为什么我在 mikrokit ros 的 dns 设置中勾选了 allow remote reuqest,仍然不能访问到 dns 服务 - V2EX
jhytxy

为什么我在 mikrokit ros 的 dns 设置中勾选了 allow remote reuqest,仍然不能访问到 dns 服务

  •  
  •   jhytxy Aug 5, 2024 1542 views
    This topic created in 646 days ago, the information mentioned may be changed or developed.

    似乎这个选项勾选后只是允许了 LAN 内的访问 如果不勾这个,连 LAN 都不能访问 ros 的这个 dns server

    我又在防火墙里放行了 WAN 的 53 端口入站 /ip firewall filter add action=accept chain=input dst-port=53 protocol=udp in-interface-list=WAN /ip firewall filter add action=accept chain=input dst-port=53 protocol=tcp in-interface-list=WAN 仍然没有看到 Ros 收到 dns 请求

    测试是在本地局域网里测试的 pc 和 ros 平级 192.168.77.xx ,在上级路由的 lan 里面

    7 replies    2024-08-07 09:12:28 +08:00
    supemaomao
        1
    supemaomao  
       Aug 5, 2024 via Android
    如果是家宽的话,53 有可能是 ISP 封锁的。
    hefish
        2
    hefish  
       Aug 5, 2024
    op 你这是要 ros 访问外网的 dns ,还是要让 ros 访问内网的 dns , 还是内网的 pc 要访问外网的 dns ,还是内的 pc 要访问 ros 的 dns 服务,还是啥。。。
    flyingpigpig
        3
    flyingpigpig  
       Aug 6, 2024 via iPhone
    千万不要放行 wan 口的 53 端口,如果你是公网 ip 的话,你会收到无穷无尽的建立请求
    flyingpigpig
        4
    flyingpigpig  
       Aug 6, 2024 via iPhone   1
    routeros 的 dns 是转发器,他会向上级 dns 服务器请求解析,它发起的请求,源端口是随机的,所以你开 53 端口的入站毫无意义
    flyingpigpig
        5
    flyingpigpig  
       Aug 6, 2024 via iPhone
    也觉得你在 dhcp network 里下发了 DNS 服务器配置,且不是下发的网关地址,另外我怀疑你的防火墙配置有误
    jhytxy
        6
    jhytxy  
    OP
       Aug 7, 2024
    @flyingpigpig 感谢回复
    我在 quick set web 里面把 firewall router 选项关掉,应该是把所有防火墙设置关掉就正常了
    应该是某些默认规则给挡住了
    但是我奇怪的是上面明明已经添加了放行 53 的规则为什么上级局域网内的机器通过他 WAN 口仍然进不来
    测试用的 client 是手动指定的 ros 的 wan ip,和 dhcp 没有关系.防火墙都是 Home AP 模式的默认设置然后添加以上放行
    flyingpigpig
        7
    flyingpigpig  
       Aug 7, 2024 via iPhone
    如果你想让家庭内网的机器向你的 routeros 查询 DNS ,应该是向你的 routeros 地址查询,一般就是 bridge 的 ip 地址,所以防火墙要开放 53 端口从 lan 方向的入站,而这个规则,在不设置任何防火墙规则的情况下,默认是 accept 的。

    不知道你开放 wan 侧 53 端口的目的是什么,开放互联网来找你查询 DNS 吗?
    About     Help     Advertise     Blog     API     FAQ     Solana     1310 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 39ms UTC 23:53 PVG 07:53 LAX 16:53 JFK 19:53
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86