10 แฌแแแแ แแแแแแแ แแแแแแ แแแก แจแแแแแ, แ แแช RoS-แแก แแแแแแแแแ แแแแ (แกแขแแแแแฃแ แ 6.47-แจแ) แแแแแแขแแก แคแฃแแฅแชแแแแแ แแแ, แ แแแแแแช แกแแจแฃแแแแแแก แแแซแแแแ แแแแแแแกแแแแ แแแ DNS แแแแฎแแแแแแ แกแแแชแแแแฃแ แ แฌแแกแแแแก แจแแกแแแแแแกแแ. แแฃ แแแ แ แกแแญแแ แ แแงแ Firewall-แจแ Layer-7 แฌแแกแแแแก แแแแแแแ แแชแแแแแ, แแฎแแ แแก แแแแแแแ แแแ แขแแแแ แแ แแแแแแแขแฃแ แแ:
/ip dns static
add forward-to=192.168.88.3 regexp=".*\.test1\.localdomain" type=FWD
add forward-to=192.168.88.56 regexp=".*\.test2\.localdomain" type=FWD
แฉแแแก แแแแแแแ แแแแก แกแแแฆแแแ แ แแ แแฅแแก!
แ แแก แแแแแฃแฅแ แแแ แแก?
แแแแแแฃแ, แฉแแแ แแแจแแ แแแ แฃแชแแแฃแ NAT แแแแกแขแ แฃแฅแชแแแแก, แ แแแแ แแชแแ:
/ip firewall layer7-protocol
add comment="DNS Nat contoso.com" name=contoso.com regexp="\x07contoso\x03com"
/ip firewall mangle
add action=mark-packet chain=prerouting comment="mark dns contoso.com" dst-address-type=local dst-port=53 in-interface-list=DNSMASQ layer7-protocol=contoso.com new-packet-mark=dns-contoso.com passthrough=yes protocol=udp
add action=mark-packet chain=prerouting comment="mark dns contoso.com" dst-address-type=local dst-port=53 in-interface-list=DNSMASQ layer7-protocol=contoso.com new-packet-mark=dns-contoso.com passthrough=yes protocol=tcp
/ip firewall nat
add action=dst-nat chain=dstnat comment="DST-NAT dns contoso.com" dst-port=53 in-interface-list=DNSMASQ packet-mark=dns-contoso.com protocol=udp to-addresses=192.0.2.15
add action=dst-nat chain=dstnat comment="DST-NAT dns contoso.com" dst-port=53 in-interface-list=DNSMASQ packet-mark=dns-contoso.com protocol=tcp to-addresses=192.0.2.15
add action=masquerade chain=srcnat comment="mask dns contoso.com" dst-port=53 packet-mark=dns-contoso.com protocol=udp
add action=masquerade chain=srcnat comment="mask dns contoso.com" dst-port=53 packet-mark=dns-contoso.com protocol=tcp
แแ แแก แงแแแแแคแแ แ แแ แแ แแก, แแฎแแ แแฅแแแ แจแแแแซแแแแ แแแแ แแแแกแขแ แแ แแ แ แแแแแแแแ แแฅแกแแแแแขแแ แ, แ แแช แแแแแฎแแแ แแแแ dns-แแก แฌแแ แฃแแแขแแแแแแแจแ.
แแแขแแแแฅแขแฃแแแฃแ แ DNS แแแแฃแจแแแแแ แจแแกแแซแแแแแแก แแแฎแแแก ipv6-แแก แแแแแ แแแแก แแแฌแงแแแแก แแแแแแแแแก แฅแกแแแจแ. แแแแแแแ แแ แแก แแ แแแแแแแแแแแ, แแแแแแ แแ แแก แแก, แ แแ แแญแแ แแแแแแ dns-แแก แแ แแแแแ แกแแฎแแแแก แแแแแญแ แ แแแแแแฃแ แแแกแแแแ แแแแแ แแ ipv6-แจแ แแก แแแ แแแฎแแแแแแ แกแแแแแแ แแแแ แฎแแแฏแแฎแแแแก แแแ แแจแ.
แฌแงแแ แ: www.habr.com