Autor: sutrus
Datum: 27 lis 2021 21:38
Zobrazení: 1630
Popis: Úvod


Úvod
Systém doménových jmen (DNS) se obvykle označuje jako telefonní seznam internetu. Jinými slovy, DNS je databáze, která spojuje záznamy (známé jako hostitelská jména), například www.mikrotik.com, s konkrétní IP adresou, například 159.148.147.196.

Routery MikroTik s povolenou funkcí DNS lze nastavit jako server DNS pro libovolného klienta kompatibilního s DNS. Routery MikroTik lze navíc v rámci nastavení serveru DHCP určit jako primární server DNS. Pokud jsou povoleny vzdálené požadavky, MikroTik odpovídá na požadavky DNS TCP a UDP na portu 53.

Pokud jsou nastaveny statické i dynamické servery, jsou více upřednostňovány položky statických serverů, nicméně to neznamená, že bude vždy použit statický server (například dříve byl přijat dotaz z dynamického serveru, ale později byl přidán statický, pak bude upřednostněna dynamická položka).
 ! Varování:
Pokud používáte server DNS allow-remote-requests, ujistěte se, že jste omezili přístup k serveru přes port 53 protokolu TCP a UDP.

Jako příklad uveďme následující nastavení: poskytovatel internetových služeb (ISP) → brána (GW) → místní síť (LAN). GW je zařízení založené na RouterOS s výchozí konfigurací:
  • V konfiguraci serveru DHCP "GW" nenakonfigurujete žádné servery DNS - zařízení předá server DNS přijatý od 'ISP' zařízením v 'LAN'
  • V konfiguraci serveru DHCP "GW" nakonfigurujete servery DNS - zařízení předá nakonfigurované servery DNS zařízením v 'LAN' ( také by mělo být povoleno /ip dns set allow-remote-requests=yes)
  • "dns-none" nakonfigurované DNS v "GW" serveru DHCP - zařízení nebude předávat žádné dynamické DNS servery zařízením v 'LAN'