رفتن به محتوا
بازگشت به وبلاگ
میکروتیک

راه‌اندازی DNS در MikroTik: Resolver و ورودی‌های استاتیک

DNS Resolver در MikroTik با سرورهای Upstream، ورودی‌های DNS استاتیک، کش DNS و فیلترینگ برای شبکه محلی پیکربندی کنید.

فروردین ۱۴۰۵
۸ دقیقه مطالعه

پیکربندی DNS در RouterOS

DNS (سیستم نام دامنه) به روتر و دستگاه‌های شبکه اجازه می‌دهد که نام‌هایی مثل google.com را به آدرس IP تبدیل کنند. بدون تنظیم درست DNS، روتر MikroTik شما نمی‌تواند اینترنت را با نام دامنه مرور کند.

تنظیم سرور DNS

TEXT
/ip dns set servers=8.8.8.8,8.8.4.4

برای مشاهده تنظیمات:

TEXT
/ip dns print

فعال کردن allow-remote-requests

اگر می‌خواهید دستگاه‌های داخل شبکه از روتر به عنوان DNS استفاده کنند:

TEXT
/ip dns set allow-remote-requests=yes

نکته امنیتی

وقتی این گزینه فعال است، حتماً با فایروال جلوی درخواست‌های DNS از اینترنت را بگیرید:

TEXT
/ip firewall filter add chain=input action=drop protocol=udp dst-port=53 in-interface=ether1 comment="Block external DNS"

ورودی‌های استاتیک DNS

برای اینکه یک نام خاص همیشه به یک IP مشخص اشاره کند:

TEXT
/ip dns static add name=nas.local address=192.168.1.50
/ip dns static add name=printer.local address=192.168.1.60

مشاهده ورودی‌ها:

TEXT
/ip dns static print

کَش DNS

RouterOS به صورت خودکار پاسخ‌های DNS را در حافظه ذخیره می‌کند تا درخواست‌های بعدی سریع‌تر پاسخ داده شوند. برای پاک کردن کَش:

TEXT
/ip dns cache flush

برای افزایش اندازه کَش:

TEXT
/ip dns set cache-size=4096KiB

تست DNS

برای اینکه مطمئن شوید DNS کار می‌کند:

TEXT
/resolve google.com

اگر آدرس IP برگشت، تنظیمات درست است.

خلاصه

  • سرورهای DNS را با /ip dns set servers=... تنظیم کنید
  • برای سرویس‌دهی به کلاینت‌ها allow-remote-requests=yes را فعال کنید
  • ورودی‌های استاتیک برای سرورهای داخلی اضافه کنید
  • کَش را در صورت نیاز پاک کنید