<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Проблемы с разрешением доменов при использовании удалённого DNS-сервера через IPsec]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Проблемы с разрешением доменов при использовании удалённого DNS-сервера через IPsec форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 15:21:01 -0400</pubDate>
		<item>
			<title>Проблемы с разрешением доменов при использовании удалённого DNS-сервера через IPsec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86682-problemy-s-razresheniem-domenov-pri-ispolzovanii-udalyennogo-dns_servera-cherez-ipsec/message409300">Проблемы с разрешением доменов при использовании удалённого DNS-сервера через IPsec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Должен добавить, у меня это работает, если добавить DNS для клиентов — это Domain DNS на другой стороне туннеля. <br />
			<i>20.10.2022 12:36:00, TomosRider.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86682-problemy-s-razresheniem-domenov-pri-ispolzovanii-udalyennogo-dns_servera-cherez-ipsec/message409300</link>
			<guid>http://mikrotik.moscow/forum/forum57/86682-problemy-s-razresheniem-domenov-pri-ispolzovanii-udalyennogo-dns_servera-cherez-ipsec/message409300</guid>
			<pubDate>Thu, 20 Oct 2022 12:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с разрешением доменов при использовании удалённого DNS-сервера через IPsec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86682-problemy-s-razresheniem-domenov-pri-ispolzovanii-udalyennogo-dns_servera-cherez-ipsec/message409299">Проблемы с разрешением доменов при использовании удалённого DNS-сервера через IPsec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я использовал «%bridge» (мой мост называется «bridge») в качестве шлюза, и всё сразу заработало! КРУТО!! Твой ответ должен войти в официальную документацию RouterOS. Ещё раз спасибо! <br />
			<i>03.09.2022 10:21:00, SaS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86682-problemy-s-razresheniem-domenov-pri-ispolzovanii-udalyennogo-dns_servera-cherez-ipsec/message409299</link>
			<guid>http://mikrotik.moscow/forum/forum57/86682-problemy-s-razresheniem-domenov-pri-ispolzovanii-udalyennogo-dns_servera-cherez-ipsec/message409299</guid>
			<pubDate>Sat, 03 Sep 2022 10:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с разрешением доменов при использовании удалённого DNS-сервера через IPsec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86682-problemy-s-razresheniem-domenov-pri-ispolzovanii-udalyennogo-dns_servera-cherez-ipsec/message409298">Проблемы с разрешением доменов при использовании удалённого DNS-сервера через IPsec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, у маршрута должен быть задан какой-то шлюз. Но для вашей задачи можно указать имя любого интерфейса, который будет активен (например, локального моста), потому что достаточно, чтобы система считала маршрут активным; политика IPsec перехватит пакеты и направит их через свое Секьюрити Ассошиэйшн. <br />
			<i>03.09.2022 08:14:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86682-problemy-s-razresheniem-domenov-pri-ispolzovanii-udalyennogo-dns_servera-cherez-ipsec/message409298</link>
			<guid>http://mikrotik.moscow/forum/forum57/86682-problemy-s-razresheniem-domenov-pri-ispolzovanii-udalyennogo-dns_servera-cherez-ipsec/message409298</guid>
			<pubDate>Sat, 03 Sep 2022 08:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с разрешением доменов при использовании удалённого DNS-сервера через IPsec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86682-problemy-s-razresheniem-domenov-pri-ispolzovanii-udalyennogo-dns_servera-cherez-ipsec/message409297">Проблемы с разрешением доменов при использовании удалённого DNS-сервера через IPsec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня та же проблема: мой роутер не может достучаться до DNS-сервера через IPsec-туннель. Для машин за роутером всё работает — так что, возможно, ваше предложение решит мою проблему. Я хотел бы настроить решение с маршрутом (@sindy), но, к сожалению, оно не работает. Две сети 10.8.0.0/16 и 10.21.0.0/16 (MT расположены на 10.8.210.250 и 10.21.210.250). Поэтому я создал маршрут с 10.8.0.0/16 в качестве адреса назначения и 10.21.210.250 в качестве предпочтительного источника (без значения для шлюза). К сожалению, это считается недействительным — может, мне нужно указать значение для шлюза? Спасибо за любую помощь — невозможность использовать MT-DNS через IPsec действительно плохо. <br />
			<i>03.09.2022 07:38:00, SaS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86682-problemy-s-razresheniem-domenov-pri-ispolzovanii-udalyennogo-dns_servera-cherez-ipsec/message409297</link>
			<guid>http://mikrotik.moscow/forum/forum57/86682-problemy-s-razresheniem-domenov-pri-ispolzovanii-udalyennogo-dns_servera-cherez-ipsec/message409297</guid>
			<pubDate>Sat, 03 Sep 2022 07:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с разрешением доменов при использовании удалённого DNS-сервера через IPsec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86682-problemy-s-razresheniem-domenov-pri-ispolzovanii-udalyennogo-dns_servera-cherez-ipsec/message409296">Проблемы с разрешением доменов при использовании удалённого DNS-сервера через IPsec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Большое спасибо за эту информацию. Она помогла мне решить давнюю проблему с DNS, которую я никак не мог найти и устранить правильно. Хотелось бы, чтобы MikroTik автоматически добавлял необходимые настройки для работы при установлении соединения, но я понимаю, что есть своя кривая обучения. <br /><br />И ещё, MikroTik, если читаете это: DNS, судя по всему, не работает через IPSec, если не делать ручной DST-NAT трафика, не отключать все остальные DNS-серверы или не ставить режим config DNS в exclusive. <br />
			<i>07.12.2020 16:06:00, Retral.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86682-problemy-s-razresheniem-domenov-pri-ispolzovanii-udalyennogo-dns_servera-cherez-ipsec/message409296</link>
			<guid>http://mikrotik.moscow/forum/forum57/86682-problemy-s-razresheniem-domenov-pri-ispolzovanii-udalyennogo-dns_servera-cherez-ipsec/message409296</guid>
			<pubDate>Mon, 07 Dec 2020 16:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с разрешением доменов при использовании удалённого DNS-сервера через IPsec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86682-problemy-s-razresheniem-domenov-pri-ispolzovanii-udalyennogo-dns_servera-cherez-ipsec/message409295">Проблемы с разрешением доменов при использовании удалённого DNS-сервера через IPsec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Уверен, что делаю что-то глупое, но как ни пытаюсь, не могу решить эту проблему. У меня две сети, соединённые через ipsec VPN с такой настройкой: &nbsp;<br />/ip ipsec policy add disabled=yes dst-address=10.39.26.0/24 peer=VPN-peer proposal=VPN-proposal src-address=192.168.88.0/24 tunnel=yes &nbsp;<br />/ip ipsec proposal add enc-algorithms=aes-256-cbc lifetime=1d name=VPN-proposal pfs-group=modp2048 &nbsp;<br />/ip ipsec peer add address=1.2.3.4 disabled=yes exchange-mode=aggressive name=VPN-peer profile=VPN-profile send-initial-contact=no &nbsp;<br />/ip ipsec identity add peer=VPN-peer secret=blahblah &nbsp;<br />/ip ipsec profile add dh-group=modp2048 enc-algorithm=aes-256 name=VPN-profile &nbsp;<br /><br />Сейчас работаю на 6.47beta60, в надежде использовать новые функции DNS. Нет никаких нестандартных правил фаервола или кастомных маршрутов. Перепробовал все возможные варианты, но ничего не помогает. &nbsp;<br /><br />Сеть 1: &nbsp;<br />Mikrotik 1 LAN: 192.168.88.0/24 &nbsp;<br />Mikrotik 1 WAN: 5.6.7.8/24 &nbsp;<br /><br />Сеть 2: &nbsp;<br />Mikrotik 2 LAN: 10.39.26.0/24 &nbsp;<br />Mikrotik 2 WAN: 1.2.3.4/24 &nbsp;<br /><br />С любого клиента, подключённого к Mikrotik 1, я могу пинговать и получить доступ к самому Mikrotik 2 и его клиентам. Но с самого Mikrotik 1 пинги на Mikrotik 2 или его клиентов не проходят, если не указать исходящий адрес в ping. &nbsp;<br /><br />Обычно это не большая проблема, но в сети 2, подключённой к Mikrotik 2, у меня стоит DNS-сервер, который используется для поиска локальных машин. И, как я ни пытаюсь, не могу заставить Mikrotik 1 использовать этот DNS-сервер. <br />
			<i>04.05.2020 06:17:00, hapoo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86682-problemy-s-razresheniem-domenov-pri-ispolzovanii-udalyennogo-dns_servera-cherez-ipsec/message409295</link>
			<guid>http://mikrotik.moscow/forum/forum57/86682-problemy-s-razresheniem-domenov-pri-ispolzovanii-udalyennogo-dns_servera-cherez-ipsec/message409295</guid>
			<pubDate>Mon, 04 May 2020 06:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
