Найти тему
Просто о сетях.

Микротик и DNS forward на сервер.

Оглавление

Потребность в том, чтобы разрешать DNS имена на микротике путем перенаправления части запросов на определенные сервера может возникнуть во многих случаях. Самые понятные из них:
- в локальной сети есть домен контроллер.
- микротик соединен VPN c какой-то другой локальной сетью где есть свои DNS записи.

Почему не стоит указывать сервер отличный от роутера:

если микротик является роутером для всей сети, а работа предприятия ( интернет серфинг) не полностью зависит от внутреннего DNS, то выход из строя внутреннего DNS ( обрыв канала в случае с VPN) оставит сервис в состоянии "частично работает".

Что нужно для выполнения задачи:

Любой RB с прошивкой равной или старше 6.47.1 (для версий 6.47.1 и 6.47.2 конфигурирование только через командную строку, в этом случае листайте в "хвост статьи".

Картинки через Web интерфейс ( лично я давно отказался от Winbox - слишком много в нем дырок обнаружено и не вижу преимуществ перед работой через браузер, а тем более через ssh).

Идем по меню IP-> DNS -> Static - Add-NEW
Далее заполняем ( если надо просто перенаправить на свой сервер) то так:

исходим из того что windows домен называется у нас dimain.com и основной сервер домена 192.168.168.168

Не забываем что работать это будет только в случае если клиентам по DHCP не выданы DNS отличные от Микротик