Autor: sutrus

Datum: 27 lis 2021 21:38
Kategorie: DNS

Zobrazení: 1144
Komentáře: 0

Úvod

Popis: Úvod

Odkaz na článek (bb-code [URL]): Kopírovat

[url=https://spssoftware.cz/knowledgebase/article?k=53]Úvod[/url]

Přímý odkaz: Kopírovat

https://spssoftware.cz/knowledgebase/article?k=53

Úvod
Systém doménových jmen (DNS) se obvykle označuje jako telefonní seznam internetu. Jinými slovy, DNS je databáze, která spojuje záznamy (známé jako hostitelská jména), například www.mikrotik.com, s konkrétní IP adresou, například 159.148.147.196.

Routery MikroTik s povolenou funkcí DNS lze nastavit jako server DNS pro libovolného klienta kompatibilního s DNS. Routery MikroTik lze navíc v rámci nastavení serveru DHCP určit jako primární server DNS. Pokud jsou povoleny vzdálené požadavky, MikroTik odpovídá na požadavky DNS TCP a UDP na portu 53.

Pokud jsou nastaveny statické i dynamické servery, jsou více upřednostňovány položky statických serverů, nicméně to neznamená, že bude vždy použit statický server (například dříve byl přijat dotaz z dynamického serveru, ale později byl přidán statický, pak bude upřednostněna dynamická položka).
 ! Varování:
Pokud používáte server DNS allow-remote-requests, ujistěte se, že jste omezili přístup k serveru přes port 53 protokolu TCP a UDP.

Jako příklad uveďme následující nastavení: poskytovatel internetových služeb (ISP) → brána (GW) → místní síť (LAN). GW je zařízení založené na RouterOS s výchozí konfigurací:
  • V konfiguraci serveru DHCP "GW" nenakonfigurujete žádné servery DNS - zařízení předá server DNS přijatý od 'ISP' zařízením v 'LAN'
  • V konfiguraci serveru DHCP "GW" nakonfigurujete servery DNS - zařízení předá nakonfigurované servery DNS zařízením v 'LAN' ( také by mělo být povoleno /ip dns set allow-remote-requests=yes)
  • "dns-none" nakonfigurované DNS v "GW" serveru DHCP - zařízení nebude předávat žádné dynamické DNS servery zařízením v 'LAN'