Хочется сделать на Микротике перехват DNS-запросов из сети 10.20.30.0/24
к серверу 1.2.3.4 и их обработку встроенным DNS-сервером.
Встроенный сервер отвечает нормально, проверяю через "/ip dns cache print".Перехват пытаюсь сделать так:
> /ip firewall nat print
Flags: X - disabled, I - invalid, D - dynamic
0 ;;; Intercept DNS requests and handle them by builtin server
chain=dstnat action=redirect to-ports=53 src-address=10.20.30.0/24
dst-address=1.2.3.4 dst-port=53 protocol=udp1 ;;; Intercept DNS requests and handle them by builtin server
chain=dstnat action=redirect to-ports=53 src-address=10.20.30.0/24
dst-address=1.2.3.4 dst-port=53 protocol=tcpОднако счётчики в "/ip firewall nat print stats" показывают нули.
Вопрос: что сделать, чтобы перенаправление заработало?
Отчасти проблема понятна - Микротик работает не как роутер, а как мост.
Вопрос: можно ли что-то сделать в этом случае?
/interface bridge settings set use-ip-firewall=yesТема закрыта.