عبور ترافیک DNS از VPN در میکروتیک

سلام
در قسمت قبلی گفتیم که چطور کانکشن وی پی ان ایجاد کنیم، و در این قسمت قصد داریم از اون کانکشن که ایجاد کردیم استفاده کنیم.

در این پست فقط قرار بگیم چطور ترافیک DNS مون رو از روی vpn عبور بدیم.
چرا DNS ؟
کار دی ان اس به طور مختصر تبدیل Domain به IP وبلعکس میباشد، حالا اگر یک نفر بین ما و سرور DNS قرار بگیره چیکار میتونه بکنه؟ میتونه IP اشتباه برگردونه (مثل صفحه پیوندها) یا اصلا چیزی برنگردونه، ما با استفاده از vpn سعی میکنیم مسیر رو امن کنیم (مثلا).

روش های جدید تری هم هست مثل DoH یا DNS over HTTPS که دقیقا همین کار رو برای ما میکنن. مبحث جالبی هست پیشنهاد میکنم در مورد گوگل کنید!

هدف ما این هست که شما این مطلب رو متوجه بشید و با ابتکار خودتون تحریم ها و محدودیت ها تون رو رفع کنید. (متوجه اید که چی میگم 😉)

بریم سراغ کانفیگ:

1- با وینباکس به روترمون متصل میشم(اگر کاربر لینوکس هستید، اینجا رو بخونید)
2- در قسمت IP -> Firewall در سربرگ Mangle روی + کلیک کنید.
3- در سربرگ General مقدار Chain رو برابر output و Protocol رو برابر با udp و Dst. Port رو برابر 53 قرار بدید.

طبق استاندارد، DNS از پورت 53 و از پروتکل UDP استفاده میکند.

4- در سربرگ Action مقدار Action رو برابر mark routing و قسمت New Routing Mark نام VPN که درقسمت قبل ایجاد کردیم رو انتخاب میکنیم و تیک Passthrousg رو میزنیم بعد Apply و OK میکنیم.

خوب کار ما اینجا تموم میشه و همه چی درست کارمیکنه.

در ادامه کمی این کا رو پیشرفته تر انجام میدیم که منعطف تر خواهد بود.

نکته: خالی گزاشتن فیلد ها به معنای همه خواهد بود به طور مثال:
اگر فیلد Protocol رو خالی بگذاریم یعنی تمام پروتکل ها و…

پیشرفته:
قسمت 1 و 2 رو مثل قبل انجام میدیم.
3- در سربرگ General مقدار Chain رو برابر prerouting قراربدید. (باتوجه به نکته بالا می‌تونیم پروتکل و پورت رو خالی بزاریم)
4- در سربرگ Advanced یک نام دلخواه برای Dst. Address List میزاریم و مثل مرحله 4 قبلی تظیماتی رو در سربرگ action اعمال میکنیم.
5- در قسمت IP -> Firewall در سربرگ Address List روی + کلیک کنید.
6- درقسمت Name اسمی که در مرحله 4 انتخاب کردیم رو انتخاب میکنیم و IP یا دامنه مورد نظر را وارد میکنیم.

با اضافه کردن هر ای‌پی/دامنه به این لیست، از این به بعد ترافیکش از وی پی ان گذر خواهد کرد.

اگر سوالی پیش آمد یا جایی مبهم بود کامنت بزارید یا بهم ایمیل بدید.

دیدگاهتان را بنویسید