蓝色动力网络

 找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 4978|回复: 3

DNS代理缓存设置『RouterOS使用小技巧』

[复制链接]
发表于 2008-8-14 19:06:46 | 显示全部楼层 |阅读模式
DNS代理缓存设置『RouterOS使用小技巧』
合理正确的设置 DNS代理缓存功能 ,可以适当的解决 ISP DNS故障或者 解析慢所带来的一系列问题。例如QQ登录后 卡数秒甚至几十秒的问题。
看图片做设置吧

此主题相关图片如下:

/ip dns





此主题相关图片如下:









此主题相关图片如下:


设置正确的dns 和 允许远程解析
Max UDP Packet Size: (默认即可)
Cache Size:   (设置缓存容量 默认即可)
此时已经完成了DNS代理部分的设置,客户机dns设置为网关IP 就已经能正确的解析dns请求。
下面再做一条 nat 规则,稍后说作用。照着图做吧。

此主题相关图片如下:



此主题相关图片如下:

这条规则的作用是:跳转 所有 udp 53 请求到网关地址,当然你可以把规则设置的更严谨,照着做也没问题。
这条规则能够实现 客户机DNS设置任何非内网IP 都能正确的 解析dns请求.   可以在不更改客户机dns的情况下启用ROS的dns代理缓存。客户机不管设置不存在或者错误的dns 都能正确的解析dns请求。

此主题相关图片如下:

由于国内ROS的用户多数为盗版,且使用的是 2.9.27或者更低的版本。。这些版本在dns代理 部分有点小bug。
添加一个计划任务,通过脚本解决这个小问题。很简单的设置。

此主题相关图片如下:



此主题相关图片如下:


每隔24小时清理一次缓存。避免溢出。
-------------------------
command:
/ip dns
set allow-remote-requests=yes cache-max-ttl=1w cache-size=2048KiB max-udp-packet-size=512 primary-dns=221.10.251.52 secondary-dns=211.162.130.9

/ip firewall nat
add action=redirect chain=dstnat comment="" disabled=no dst-port=53 protocol=udp to-ports=53
/system scheduler
add comment="" disabled=no interval=1d name=DNS on-event=    "/ip dns cache flush" start-date=jan/01/1970 start-time=00:00:00
发表于 2008-8-25 03:57:40 | 显示全部楼层
呵呵,不错的东西,不过代码好像有点问题
/ip dns
set allow-remote-requests=yes cache-max-ttl=1w cache-size=2048KiB primary-dns=202.96.128.166 secondary-dns=202.96.128.86
/ip firewall nat
add action=redirect chain=dstnat comment=\"\" disabled=no dst-port=53 protocol=udp to-ports=53
/system scheduler
add comment=\"\" disabled=no interval=1d name=Flush_DNS on-event=    \"/ip dns cache flush\" start-date=jan/01/1970 start-time=00:00:00

以上代码测试通过
回复 支持 反对

使用道具 举报

匿名  发表于 2008-9-4 15:20:56

qepiyLqwczoEbHMffU

QFT3BU  <a href=\"http://rbwujszijbgf.com/\">rbwujszijbgf</a>, krurytrebjfr, [link=http://djvchzhrhexg.com/]djvchzhrhexg[/link], http://omznxcdmbdlk.com/
回复 支持 反对

使用道具

发表于 2008-10-22 08:49:45 | 显示全部楼层
学习下谢谢,努力学习中
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

蓝色动力网络微信平台
网站管理,业务合作联系邮箱: admin#lansedongli.com    QQ:13412492 限网站业务问题.
网站帐号、密码、密保找回请使用注册邮箱,发送邮件至 password#lansedongli.com ,否则不予受理.
免责声明:本论坛所有文字和图片仅代表其个人观点.
本站某些资料或文章来自于互联网,不代表本站观点,如果侵犯了您的权益,请来信告知,我们会在三天内删除.
为了给大家一个更好的交流场所,请勿在本论坛发表与中华人民共和国法律相抵触的言论,请合作,谢谢!
Copyright © 2007-2019 Corporation Powered by网吧系统 版权所有    转载请注明!
浙ICP备11043737号 程序:Discuz! x3.4

湘公网安备 43018102000145号

手机版|Archiver|蓝色动力网络   

快速回复 返回顶部 返回列表