flyingpigpig 最近的时间轴更新
flyingpigpig

flyingpigpig

V2EX 第 264325 号会员,加入于 2017-11-02 09:21:32 +08:00
今日活跃度排名 5610
深圳出国行 蓝色 14 plus 256G
二手交易  •  flyingpigpig  •  2023-10-31 15:34:19 PM
出国行 iPhone 14 pro 256G
二手交易  •  flyingpigpig  •  2023-10-30 14:09:33 PM  •  最后回复来自 flyingpigpig
17
surge 如何合并自定义规则到托管配置?
宽带症候群  •  flyingpigpig  •  2023-08-31 23:37:43 PM  •  最后回复来自 ketor
40
出 iPhone 13 pro 256GB 国行
  •  1   
    二手交易  •  flyingpigpig  •  2022-10-05 16:27:29 PM  •  最后回复来自 Eason22
    16
    收一台 M1 丐版 mac mini
    二手交易  •  flyingpigpig  •  2022-06-19 09:14:10 AM  •  最后回复来自 littlecap
    8
    flyingpigpig 最近回复了
    因为 TCP 是双向
    如果你想让家庭内网的机器向你的 routeros 查询 DNS ,应该是向你的 routeros 地址查询,一般就是 bridge 的 ip 地址,所以防火墙要开放 53 端口从 lan 方向的入站,而这个规则,在不设置任何防火墙规则的情况下,默认是 accept 的。

    不知道你开放 wan 侧 53 端口的目的是什么,开放互联网来找你查询 DNS 吗?
    也觉得你在 dhcp network 里下发了 DNS 服务器配置,且不是下发的网关地址,另外我怀疑你的防火墙配置有误
    routeros 的 dns 是转发器,他会向上级 dns 服务器请求解析,它发起的请求,源端口是随机的,所以你开 53 端口的入站毫无意义
    千万不要放行 wan 口的 53 端口,如果你是公网 ip 的话,你会收到无穷无尽的建立请求
    routeros 支持扫描上游 pppoe 服务器,也支持指定 ac name 来连接某一台服务器
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2991 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 19ms · UTC 09:02 · PVG 17:02 · LAX 01:02 · JFK 04:02
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.