Új hozzászólás Aktív témák

  • dombila

    őstag

    A Mikrotik szerint az Allow Remote Request, nem csak az internet felől érkező DNS kéréseket kapcsolja be/ki, hanem a belső hálózat felől érkezőket is:

    allow-remote-requests (yes | no; Default: no):
    Specifies whether to allow router usage as a DNS cache for remote clients. Otherwise, only the router itself will use DNS configuration.
    (link)

    És a Mikrotik fórumon is:
    This is whether to let other devices use RouterOS as a DNS server. If this option is not checked, client devices must use another device set as their DNS server.
    (link)

    A "remote" itt általában a routeren kívülről jövő DNS request-et jelent.

    Ha router maga a DNS szerver a belső hálózat felé (a router IP-je az eszközök számára a DNS resolver), akkor ennek az opcióak be kell lennie kapcsolva. Ha ez ki van kapcsolva, akkor a router nem végez DNS feloldást a LAN felé sem, ilyenkor külön DNS szerver kell a LAN-on, vagy minden eszközön kézzel be kell állítani egy DNS szervert (pl. 8.8.8.8)

    Ha a tűzfalban van olyan szabály, ami minden forgalmat eldob a WAN felől az input chain-ben, ami nincs külön szabályban megengedve (pl. wireguard port), akkor az 53 portot nincs értelme külön védeni.

Új hozzászólás Aktív témák

Hirdetés