Hejka,
chce aby każdy user w mojej sieci, niezależnie od ustawień lokalnych na urządzeniu, używał mojego serwera DNS.
Sprawa wydaje sie stosunkowo prosta, wiec chwila googlowania i trafiłem na takie rozwiaznie. Wystarczy dodac wpis do firewalla na mikrotiku.
Gdzie 192.168.88.207 to Pihole,
No i finalnie takie roziwazanie dziala. Problem jest niestety taki, ze w samym piholu nie widze zapytan DNS dla danych klientow, ktorzy wymusili lokalnie swoje customowe adresy DNS.
Czy da sie jakos to "naprawic"?
Finalnie chce osiagnac to ze w piholu mam podglad na zapytania DNS, niezaleznie od tego czy klient uzywa automatycznego pobrania DNS z mikrotika (pihola), czy uzywa customowego serwera DNS.
Da sie to zrobic?
chce aby każdy user w mojej sieci, niezależnie od ustawień lokalnych na urządzeniu, używał mojego serwera DNS.
Sprawa wydaje sie stosunkowo prosta, wiec chwila googlowania i trafiłem na takie rozwiaznie. Wystarczy dodac wpis do firewalla na mikrotiku.
Gdzie 192.168.88.207 to Pihole,
Kod:
/ip firewall nat
add chain=dstnat action=dst-nat to-addresses=192.168.88.207 in-interface=bridge protocol=udp src-address=!192.168.88.207 dst-address=!192.168.88.207 dst-port=53 comment="piholeNAT1"
add chain=dstnat action=dst-nat to-addresses=192.168.88.207 in-interface=bridge protocol=tcp src-address=!192.168.88.207 dst-address=!192.168.88.207 dst-port=53 comment="piholeNAT2"
add chain=srcnat action=masquerade protocol=udp src-address=192.168.88.0/24 dst-address=192.168.88.207 dst-port=53 comment="piholeNAT3"
add chain=srcnat action=masquerade protocol=tcp src-address=192.168.88.0/24 dst-address=192.168.88.207 dst-port=53 comment="piholeNAT4"
No i finalnie takie roziwazanie dziala. Problem jest niestety taki, ze w samym piholu nie widze zapytan DNS dla danych klientow, ktorzy wymusili lokalnie swoje customowe adresy DNS.
Czy da sie jakos to "naprawic"?
Finalnie chce osiagnac to ze w piholu mam podglad na zapytania DNS, niezaleznie od tego czy klient uzywa automatycznego pobrania DNS z mikrotika (pihola), czy uzywa customowego serwera DNS.
Da sie to zrobic?