<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: (Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме (Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 13:34:49 -0400</pubDate>
		<item>
			<title>(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402922">(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я говорю о «Project Wizard». Я забыл про CAPsMAN, но с ним нужно разобраться в конце, когда основной мастер будет завершён, не забыв при этом подготовиться к CAPsMAN… <br />
			<i>07.07.2021 16:58:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402922</link>
			<guid>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402922</guid>
			<pubDate>Wed, 07 Jul 2021 16:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402921">(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что делать? Я бы сказал, что в этой теме уже сказано всё, и работы предстоит немало. Надеюсь, мои скрипты помогут тебе, там я постарался всё объяснить, но пока что покрыта только настройка VLAN. Сейчас пытаюсь разобраться в деталях CAPsMAN (базовая WLAN уже работает). <br />
			<i>07.07.2021 16:46:00, PackElend.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402921</link>
			<guid>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402921</guid>
			<pubDate>Wed, 07 Jul 2021 16:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402920">(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сейчас у меня слишком много работы, но сначала для MikroTik нужно разработать что-то вроде автоконфигурации. Моя идея — сделать универсального мастера, который будет генерировать скрипт для автоматической настройки, примерно так:<br /><br />Выбрать уровень пользователя (для новичков меньше вопросов и т.п.) → выбрать модель → выбрать, используется ли устройство как коммутатор, маршрутизатор, файрвол, точка доступа и т.д. → указать, на каком порту идет Интернет (WAN, на каком ether? как Wi-Fi клиент?) → сколько разных источников WAN? → выбрать LAN-порты → задать настройки Wi-Fi → указать детали для первого WAN (DHCP? PPPoE? VLAN? Прозрачный режим с xDSL/ONT/LTE? и т.п.) → детали для второго WAN → и так далее → выбрать, будет ли WAN на резервировании, балансировке нагрузки или и то, и другое → указать количество нужных VLAN (+управляющий) → выбрать, как используются отдельные LAN (транк, VLAN, без тегов и т.д.) → выбрать стандартные правила файрвола (по умолчанию, расширенные, без правил, если это просто коммутатор или точка доступа) → выбрать нужные функции маршрутизатора (IP Forward, Router Cache и т.д.) → настроить новых пользователей и параметры безопасности → задать SSID и пароль Wi-Fi и так далее.<br /><br />В итоге генерируется единый файл для импорта, сброса настроек и применения — и готово. <br />
			<i>07.07.2021 15:59:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402920</link>
			<guid>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402920</guid>
			<pubDate>Wed, 07 Jul 2021 15:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402919">(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			ты меня поймал <br />
			<i>07.07.2021 13:30:00, PackElend.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402919</link>
			<guid>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402919</guid>
			<pubDate>Wed, 07 Jul 2021 13:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402918">(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если у вас уже настроено несколько DHCP, обновите их с помощью скрипта… /ip dhcp-server network set [find] dns-server=1.1.1.1,8.8.8.8 <br />
			<i>07.07.2021 13:27:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402918</link>
			<guid>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402918</guid>
			<pubDate>Wed, 07 Jul 2021 13:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402917">(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Надеюсь найти решение, чтобы сделать это в одном месте, а не настраивать каждую сеть DHCP индивидуально. <br />
			<i>07.07.2021 12:51:00, PackElend.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402917</link>
			<guid>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402917</guid>
			<pubDate>Wed, 07 Jul 2021 12:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402916">(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет, просто укажите IP-адрес DNS в разделе DHCP Networks. <br />
			<i>07.07.2021 12:44:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402916</link>
			<guid>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402916</guid>
			<pubDate>Wed, 07 Jul 2021 12:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402915">(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Итак, если у меня есть динамические и статические настройки, как мне сделать так, чтобы сначала не использовались динамические настройки? Правила фаервола? <br />
			<i>07.07.2021 12:07:00, PackElend.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402915</link>
			<guid>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402915</guid>
			<pubDate>Wed, 07 Jul 2021 12:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402914">(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Динамические имеют приоритет. Ещё один пример: у универсальных точек доступа внутри прописан один DNS, но если провайдер захочет поменять DNS, не нужно обновлять все точки доступа, достаточно просто выдать новый DNS через DHCP-сервер или PPPoE-сервер. <br />
			<i>07.07.2021 12:04:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402914</link>
			<guid>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402914</guid>
			<pubDate>Wed, 07 Jul 2021 12:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402913">(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Статические/фиксированные настройки обычно не имеют приоритета над динамическими, верно? <br />
			<i>07.07.2021 12:02:00, PackElend.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402913</link>
			<guid>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402913</guid>
			<pubDate>Wed, 07 Jul 2021 12:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402912">(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за такой быстрый ответ. Все клиенты настроены использовать DNS-сервер, указанный в /ip DNS. Какие DNS-серверы у OpenDNS? Судя по вашим ответам, осмелюсь сказать, что мои настройки верны. По какой-то причине блокировка/фильтрация OpenDNS не работает так, как надо, сделаю ещё пару проверок (очистка кеша, перезагрузка и т.д.). Согласен, это всё больше в учебных целях. <br />
			<i>07.07.2021 11:59:00, PackElend.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402912</link>
			<guid>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402912</guid>
			<pubDate>Wed, 07 Jul 2021 11:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402911">(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если вы явно не установите флаг «No DNS» внутри DHCP-сетей, RouterOS предоставит один DNS на основе следующих условий (проверять нужно именно в таком порядке): 1) сначала IP-адрес, используемый как шлюз, если включена опция «Allow remote requests» в настройках DNS; 2) первый динамический DNS из настроек DNS, если он есть; 3) второй динамический DNS из настроек DNS, если он есть; 4) первый фиксированный DNS из настроек DNS, если он есть; 5) второй фиксированный DNS из настроек DNS, если он есть. <br />
			<i>07.07.2021 11:58:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402911</link>
			<guid>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402911</guid>
			<pubDate>Wed, 07 Jul 2021 11:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402910">(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не важно, какой IP ты используешь (как обычно, кроме IP фаервола). Но лучше использовать IP основного шлюза для этого. Пример: у тебя есть сети 10.1.x и 10.2.x. На обеих сетях можно использовать любой из двух IP шлюзов. Но если по какой-то причине в будущем захочешь заблокировать любую связь между этими подсетями или просто сменить IP подсетей, все устройства, настроенные с неправильным, но работающим IP, перестанут работать. <br />
			<i>07.07.2021 11:50:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402910</link>
			<guid>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402910</guid>
			<pubDate>Wed, 07 Jul 2021 11:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402909">(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Выделенная информация с вашего LAN-компьютера показывает, что он получает IP-адрес маршрутизатора в качестве DNS-сервера. Эта настройка задана в /ip dhcp-server network, в свойстве dns-server. Конфигурация вашего основного маршрутизатора показывает, что вы явно указываете IP-адрес маршрутизатора как DNS-сервер для DHCP-клиентов во всех VLAN, тогда как, вероятно, вы хотите хотя бы для некоторых VLAN установить 8.8.8.8. <br />
			<i>07.07.2021 11:30:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402909</link>
			<guid>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402909</guid>
			<pubDate>Wed, 07 Jul 2021 11:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402908">(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Поскольку вы так терпеливо отвечаете мне, значит, легко разберётесь с вопросами по теории относительности. Извиняюсь за поздний ответ, но у меня было очень мало времени, и оно ушло на разбор VLAN на MT. Теперь я понимаю, что это на самом деле довольно просто, меня просто раздражало формулировка. Планирую создать тему, сопоставимую с вашей по фаерволу. Пока что это не случилось, но хотя бы конфигурации уже отправлены на GitHub: GitHub - PackElend/MikroTik.<br /><br />Возвращаясь к теме: я прочитал про DNS Query Message Format (firewall.cx), и теперь мне стало чуть понятнее. Если RouterOS назначает клиенту через DHCP 8.8.8.8, DNS-запросы будут идти на 8.8.8.8, если клиент не найдёт ответ в своём кэше. Пока всё ясно. Теперь я назначаю шлюз подсети или любой другой IP, назначенный интерфейсу моего роутера. Конечно, этот IP должен быть доступен клиенту (правила фаервола и так далее), но в итоге смысла нет никакой разницы, правда? Назначенный интерфейс (с его IP, указанным в качестве DNS-сервера) — это ворота в RouterOS. Это и вызывает то, что вы описали: я провёл некоторые тесты и заметил, что даже если не указывать DNS-сервер клиенту, DNS-запросы всё равно пересылаются через мой роутер (я делал очистку DNS кэша в системе и браузере). Это странно, проверю ещё раз. Либо RouterOS не прозрачен в пересылке DNS-запросов, либо что-то всё ещё не так, так как я делал трассировку DNS через OpenDNS, но OpenDNS не отображается:<br /><br />Тест согласно How to test for successful OpenDNS configuration? – OpenDNS прошёл, но взрослые сайты всё равно открываются.<br /><br />Установлен How to use BIND’s Domain Information Groper (dig) Tool | Dyn Help Center, чтобы выполнить dig +trace:<br /><br />C:\Program Files\ISC BIND 9&gt;dig internetende.de +trace +noall +answer<br /><br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515702 &nbsp;IN &nbsp; &nbsp; &nbsp;NS i.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515702 &nbsp;IN &nbsp; &nbsp; &nbsp;NS j.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515702 &nbsp;IN &nbsp; &nbsp; &nbsp;NS k.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515702 &nbsp;IN &nbsp; &nbsp; &nbsp;NS l.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515702 &nbsp;IN &nbsp; &nbsp; &nbsp;NS m.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515702 &nbsp;IN &nbsp; &nbsp; &nbsp;NS a.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515702 &nbsp;IN &nbsp; &nbsp; &nbsp;NS b.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515702 &nbsp;IN &nbsp; &nbsp; &nbsp;NS c.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515702 &nbsp;IN &nbsp; &nbsp; &nbsp;NS d.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515702 &nbsp;IN &nbsp; &nbsp; &nbsp;NS e.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515702 &nbsp;IN &nbsp; &nbsp; &nbsp;NS f.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515702 &nbsp;IN &nbsp; &nbsp; &nbsp;NS g.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515702 &nbsp;IN &nbsp; &nbsp; &nbsp;NS h.root-servers.net<br />;; Получено 813 байт от 10.99.99.1#53(10.99.99.1) за 28 мс<br />;; Получено 779 байт от 192.36.148.17#53(i.root-servers.net) за 23 мс<br />;; Получено 616 байт от 81.91.164.5#53(f.nic.de) за 10 мс<br />internetende.de. &nbsp; &nbsp; &nbsp; &nbsp;10800 &nbsp; IN &nbsp; &nbsp; &nbsp;A &nbsp; &nbsp; &nbsp; 109.237.138.8<br />;; Получено 60 байт от 148.251.254.105#53(cns2.alfahosting.info) за 22 мс<br /><br />C:\Program Files\ISC BIND 9&gt;dig pornhub.com +trace +noall +answer<br /><br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515172 &nbsp;IN &nbsp; &nbsp; &nbsp;NS f.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515172 &nbsp;IN &nbsp; &nbsp; &nbsp;NS g.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515172 &nbsp;IN &nbsp; &nbsp; &nbsp;NS h.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515172 &nbsp;IN &nbsp; &nbsp; &nbsp;NS i.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515172 &nbsp;IN &nbsp; &nbsp; &nbsp;NS j.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515172 &nbsp;IN &nbsp; &nbsp; &nbsp;NS k.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515172 &nbsp;IN &nbsp; &nbsp; &nbsp;NS l.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515172 &nbsp;IN &nbsp; &nbsp; &nbsp;NS m.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515172 &nbsp;IN &nbsp; &nbsp; &nbsp;NS a.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515172 &nbsp;IN &nbsp; &nbsp; &nbsp;NS b.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515172 &nbsp;IN &nbsp; &nbsp; &nbsp;NS c.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515172 &nbsp;IN &nbsp; &nbsp; &nbsp;NS d.root-servers.net<br />. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 515172 &nbsp;IN &nbsp; &nbsp; &nbsp;NS e.root-servers.net<br />;; Получено 813 байт от 10.99.99.1#53(10.99.99.1) за 12 мс<br />;; Получено 1171 байт от 199.7.83.42#53(l.root-servers.net) за 7 мс<br />;; Получено 844 байт от 192.43.172.30#53(i.gtld-servers.net) за 9 мс<br />pornhub.com. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;3600 &nbsp; &nbsp;IN &nbsp; &nbsp; &nbsp;A &nbsp; &nbsp; &nbsp; 66.254.114.41<br />;; Получено 56 байт от 198.51.45.3#53(dns2.p03.nsone.net) за 11 мс<br /><br />C:\Program Files\ISC BIND 9&gt;C:\Program Files\ISC BIND 9&gt;tracert pornhub.com<br /><br />Определение маршрута до pornhub.com [66.254.114.41] с максимумом 30 прыжков:<br /> 1 &nbsp; &nbsp;21 мс &nbsp; &nbsp; 7 мс &nbsp; &nbsp; 1 мс &nbsp;10.99.99.1<br /> 2 &nbsp; &nbsp; 1 мс &nbsp; &nbsp; 3 мс &nbsp; &nbsp; 3 мс &nbsp;fritzbox.kuerberg.ch [192.168.66.1]<br /> 3 &nbsp; &nbsp;26 мс &nbsp; &nbsp; 3 мс &nbsp; &nbsp; 2 мс &nbsp;217.22.136.2<br /> 4 &nbsp; &nbsp;10 мс &nbsp; &nbsp;20 мс &nbsp; &nbsp;16 мс &nbsp;212.25.27.122<br /> 5 &nbsp; &nbsp;78 мс &nbsp; &nbsp; 4 мс &nbsp; &nbsp; 2 мс grace.glb.as8758.net [212.25.28.238]<br /> 6 &nbsp; &nbsp;11 мс &nbsp; &nbsp; 3 мс &nbsp; &nbsp; 1 мс te0-3-1-3.rcr51.b021037-0.zrh02.atlas.cogentco.com [149.6.177.45]<br /> 7 &nbsp; &nbsp; 3 мс &nbsp; &nbsp; 2 мс &nbsp; &nbsp; 3 мс be2395.ccr52.zrh02.atlas.cogentco.com [130.117.50.25]<br /> 8 &nbsp; 292 мс &nbsp; &nbsp;42 мс &nbsp; &nbsp;82 мс be3073.ccr22.muc03.atlas.cogentco.com [130.117.0.62]<br /> 9 &nbsp; &nbsp;14 мс &nbsp; &nbsp;21 мс &nbsp; &nbsp;13 мс be2960.ccr42.fra03.atlas.cogentco.com [154.54.36.253]<br />10 &nbsp; &nbsp;43 мс &nbsp; &nbsp;47 мс &nbsp; &nbsp;15 мс haproxy.demarc.cogentco.com [149.29.8.2]<br />11 &nbsp; &nbsp;12 мс &nbsp; &nbsp;11 мс &nbsp; &nbsp;10 мс cust-reflected-svc11802.ip.reflected.net [66.254.122.141]<br />12 &nbsp; &nbsp;12 мс &nbsp; &nbsp;18 мс &nbsp; &nbsp;15 мс reflectededge.reflected.net [66.254.114.41]<br /><br />Маршрут определён.<br /><br />НАСТРОЙКИ КЛИЕНТА (VLAN99 для теста):<br /><br />Локальный IPv6 адрес ссылки: fe80::997f:70f6:408e:ac18%18 &nbsp;<br />IPv4 адрес: 10.99.99.243 &nbsp;<br />DNS серверы IPv4: 10.99.99.1<br /><br />/ip dhcp-server&gt; print where name=VLAN_099_DHCP &nbsp;<br />Flags: D - динамический, X - отключен, I - неверный &nbsp;<br />NAME &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; INTERFACE &nbsp; &nbsp; &nbsp; &nbsp; RELAY &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ADDRESS-POOL &nbsp; &nbsp; &nbsp; &nbsp; LEASE-TIME ADD-ARP &nbsp;<br />0 &nbsp; &nbsp;VLAN_099_DHCP &nbsp;VLAN_099 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;VLAN_099 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10m<br /><br />print where comment~“^BASE” &nbsp;<br />Flags: D - динамический &nbsp;<br />ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;GATEWAY &nbsp; &nbsp; &nbsp; &nbsp; DNS-SERVER &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;WINS-SERVER &nbsp; &nbsp; DOMAIN &nbsp;<br />0 &nbsp; ;;; BASE (MGMT) VLAN 10.99.99.0/24 &nbsp; &nbsp; &nbsp;10.99.99.1 &nbsp; &nbsp; &nbsp;10.99.99.1<br /><br />2. DNS SERVER: &nbsp;<br />/ip dns&gt; print &nbsp;<br />servers: 208.67.222.222,208.67.220.220 &nbsp;<br />dynamic-servers: &nbsp;<br />use-doh-server: &nbsp;<br />verify-doh-cert: no &nbsp;<br />allow-remote-requests: yes &nbsp;<br />max-udp-packet-size: 4096 &nbsp;<br />query-server-timeout: 2s &nbsp;<br />query-total-timeout: 10s &nbsp;<br />max-concurrent-queries: 100 &nbsp;<br />max-concurrent-tcp-sessions: 20 &nbsp;<br />cache-size: 2048KiB &nbsp;<br />cache-max-ttl: 1w &nbsp;<br />cache-used: 332KiB <br />
			<i>07.07.2021 11:17:00, PackElend.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402908</link>
			<guid>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402908</guid>
			<pubDate>Wed, 07 Jul 2021 11:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402907">(Глупый) вопрос: как пересылается DNS-запрос / настройки DNS в DHCP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Так как я наткнулся на несколько базовых конфигураций RouterOS и VLAN, у меня возникла некоторая путаница насчёт правильной настройки DNS-сервера. Хотя ответ кажется очевидным, я хочу записать свои мысли и буду очень признателен, если кто-то подтвердит их или объяснит, что всё ещё непонятно (или исправит ошибки).<br /><br />У меня есть несколько MT Switch и один MT Router. IP-адрес роутера провайдера (upstream Router). Роутер либо подключён напрямую к интернету, либо за роутером, который предоставляет провайдер, поэтому:<br /><br />Динамические серверы назначаются либо с помощью DHCP провайдера, либо через роутер, предоставленный провайдером. Если это второй вариант, то, скорее всего, шлюз — это IP-адрес роутера провайдера.<br /><br />Если в /ip dhcp-server network dns-server ничего не указано, то настройки из /ip dns servers и /ip dns dynamic-server могут передаваться клиентам DHCP, но какие именно сервера? Если только статические — тогда всегда будут передаваться статические, независимо от /ip dhcp-server network dns-none, как указано в Manual:IP/DHCP Server - MikroTik Wiki? Если только динамические — тогда зависит от /ip dhcp-server network dns-none? Если оба варианта, то передаются либо оба, либо только статические, опять же в зависимости от /ip dhcp-server network dns-none? Если же в /ip dhcp-server network dns-server указаны конкретные сервера, то передаются только они.<br /><br />Мне дали конфигурацию, в которой /ip dhcp-server network dns-server совпадает с шлюзом /ip dhcp-server network gateway. Что здесь происходит? Настройки из /ip dns servers и /ip dns dynamic-server остаются доступными для DHCP клиентов, но что реально происходит, зависит от ответа на второй вопрос.<br /><br />DNS-запросы от DHCP клиентов (ниже по цепочке DHCP сервера) просто «умирают», так как нет перенаправления на шлюз. Запросы DNS проверяются только согласно статическим записям в /ip dns static? Если в них ничего нет, соответствующего запросу, то запрос тоже «умирает».<br /><br />Было бы здорово, если бы эту головоломку удалось полностью разгадать, потому что в мануале на мои вопросы ответа я не нашёл (или просто слишком туп, чтобы их найти).<br /><br />Спасибо, &nbsp;<br />Стефан <br />
			<i>06.06.2021 02:21:00, PackElend.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402907</link>
			<guid>http://mikrotik.moscow/forum/forum57/86078-glupyy_-vopros_-kak-peresylaetsya-dns_zapros-_-nastroyki-dns-v-dhcp/message402907</guid>
			<pubDate>Sun, 06 Jun 2021 02:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
