BGP+DNS с определенного внешнего белого IP

RIP, OSFP, BGP, MPLS/VPLS
sergey794
Сообщения: 2
Зарегистрирован: 15 апр 2024, 11:07

BGP+DNS с определенного внешнего белого IP

Сообщение sergey794 »

Добрый день! Микротик работает с вышестоящим провайдером по BGP, раздает белые ip по DHCP клиентам, все это отлично работает, одновременно микротик выступает еще DNS сервером! Для работы DNS сервера вышестоящий провайдер сделал проброс со стыковочного (bgp сессия) серого IP адреса на свой ip DNSа (Белый IP). Как сделать так, чтобы запросы DNS со стороны микротика в строну вышестоящего провайдера шли не через стыковочный серый IP, а через белый IP ??? Белые IP назначены на внутренние интерфейсы микротика в качестве шлюзов для работы клиентов!
Аватара пользователя
Chupaka
Сообщения: 4098
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск

Re: BGP+DNS с определенного внешнего белого IP

Сообщение Chupaka »

Приветствую. Что за проброс? Что такое в вашем понимании "через"? Это "от" или "к"? В чём именно заключается проблема?
sergey794
Сообщения: 2
Зарегистрирован: 15 апр 2024, 11:07

Re: BGP+DNS с определенного внешнего белого IP

Сообщение sergey794 »

Chupaka писал(а): 15 апр 2024, 11:21 Приветствую. Что за проброс? Что такое в вашем понимании "через"? Это "от" или "к"? В чём именно заключается проблема?
в том смысле, что DNS на микротике работает через стыковочный серый ip bgp сессии на IP DNS вышестоящего. Задача состоит в том, чтобы DNS на микротике работал не через стыковочный ip bgp сессии, а через назначенный белый!
Аватара пользователя
Chupaka
Сообщения: 4098
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск

Re: BGP+DNS с определенного внешнего белого IP

Сообщение Chupaka »

Вы процитировали мой вопрос про значение слова "через", не объяснили его - и опять использовали. Вопрос всё ещё в силе :)

Вы имеете в виду, что source IP у DNS-запросов от роутера к серверу провайдера - стыковочный? Проще всего, наверное, SRC-NAT настроить для пакетов DNS, чтобы спрятать запросы за нужный IP... Ну, или играться с параметром pref-src у маршрутов, по которым уходят пакеты DNS