Paromshick
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Chupaka Я могу изменить многое, но надо понимать, стоит ли это менять (С). Насколько я помню, мои пространные пояснения вызывали эффект жевания лимона. Не хочу печалить вас ничем Впрочем... Клиенты находятся в сети соседней организации. У них "всё на микротиках"... и пара админов уровня анукей. Мне нужно отдать им свою внутреннюю зону ДНС. Ну, скажете, пусть смотрят на твои сервера. Но тогда, я стану для них провайдером ДНС. Жевание лимона, головная боль и гиморрой обеспечены. Потому, что даже если у меня всё будет работать, то звонки и выяснения, а действительно ли всё работает... С их то уровнем... Вы поставите на порту Cisco, к которому подключен хаб с 10-ю клиентами port-security? Один МАС и всё. Конечно же не будет работать. Это к вопросу об уровне. И не докажешь. Нафиг нафиг. Задача должна быть решена как-то иначе, а у них "всё на микротиках", возможно и голова тоже. Всё же, если правила "щёлкают", каждый запрос DNS вызывает оживления счётчика, то очевидно, что срабатывает и маркирование, значит распознаётся суффикс, и по условию этого маркирования отрабатывает dst-nat. Два правила. То есть, запрос уходит к серверу. Чего-то не хватает, не пойму чего. Какие должны быть правила фильтра? Сейчас эмулирую ситуацию на своем микротике, а значит ДНС серверы находятся в LAN. Клиент, то есть я - тут же. Назначил себе Микротик сервером ДНС. Соседи будут расположены также. Внутренний канал связи. Запрос к внутреннему имени вызывает срабатывание соотв. счётчиков. Внешние разрешаются без проблем. Ставлю внутренний ДНС сервером в настройках Микротика - нет проблем. Всё работает, кроме искомого. Получать внутреннюю зону от ROS. Добавлено: Цитата: Получать внутреннюю зону от ROS | При этом сама ROS должна быть настроена на внешние ДНС. Это же будет чужой микротик и как они получали ДНС, так должны и получать.
|