COMO CONFIGURAR UM SERVIDOR DNS CACHE COM MIKROTIK - FRANKLIN OLIVEIRA

Поділитися
Вставка
  • Опубліковано 23 лис 2024

КОМЕНТАРІ • 78

  • @juracioliveira9205
    @juracioliveira9205 3 роки тому +3

    04/05/2021 fiz e deus certo até o desempenho do provedor aqui melhorou muito porque os clientes navega melhor em suas próprias consultas realizadas nota 100

  • @Negodaporra88
    @Negodaporra88 4 роки тому +2

    coloquei aqui meu amigo!
    foi assistindo e fazendo com calma, bem acredito que já deu uma vida na rede...vou aguardar mais por via das duvidas,
    Muito obrigado mesmo.
    Vou agora pra o Seu Video de OSPF, Preciso Colocar na Minha Rede !

    • @erasmofreire1336
      @erasmofreire1336 3 роки тому

      Boa noite meu amigo e ai notou diferença ai com essas configurações estou pensando em implantar aqui.

    • @Negodaporra88
      @Negodaporra88 Рік тому +1

      @@erasmofreire1336 Rapaz...Oque posso dizer é...os clientes pararam de reclamar de travamentos! Eu trabano no Cabo UTP e estou tirando clientes de provedor FTTH, então o negocio é bom mesmo.

  • @EliomyGuimaraes
    @EliomyGuimaraes 6 місяців тому +2

    Funcionou de verdade, parabéns Mesmo,ganhoj um inscrito no canal

  • @JhonathasMatos
    @JhonathasMatos 4 роки тому +1

    Muito legal! Me ajudou bastante aqui a configurar o meu!
    Uma dúvida que fiquei é se tem como eu configurar um ttl minimo. Procurei e só achei configurando um endereço statico, mas no meu caso, tenho mais de 4500 endereços que eu gostaria de deixar configurado com um ttl minimo de 2 dias pra um processo de carga que roda diariamente. É possível?

  • @esurbcpd3637
    @esurbcpd3637 2 роки тому +1

    Simples Rápido e eficiente, Parabéns franklin Oliveira, muito obrigado

  • @marcosflaviocouto1531
    @marcosflaviocouto1531 3 роки тому +1

    Excelente vídeo, tudo bem explicado, eu estava em dúvida em relação a essa brecha de segurança ao ativar essa opção de cachê de dns.

    • @FranklinOliveira
      @FranklinOliveira  3 роки тому +1

      fechando a pesquisa entrante pela porta link dá tudo certo.

  • @NoobSaiboTTT
    @NoobSaiboTTT 2 місяці тому +1

    Franklin, consigo colocar nat em uma rb 750 e o servidor pppoe em uma 3011 ?. Fica bom ?.

    • @FranklinOliveira
      @FranklinOliveira  2 місяці тому

      Funciona, ate certo ponto vai muito bem. Se for 750Gr3, deve dar entre 300 e 500 mbps de NAT.

  • @RodolfoPoppi
    @RodolfoPoppi 2 місяці тому

    Existe a possibilidade de bloquear anúncios, criando lista de DNS tipo o pi-hole?

  • @isaacmiranda8634
    @isaacmiranda8634 5 років тому +1

    muito obrigado franklin vou testa abraço deus abençoe

  • @HiagoSilvaSouza
    @HiagoSilvaSouza 7 місяців тому +1

    Eu utilizo em minha rede, após um tempo os registros se confundem e para de navegar. Eu limpando o cache resolve, hoje eu diminui o tempo de cache default de 7d para 1d

    • @FranklinOliveira
      @FranklinOliveira  7 місяців тому

      é isso ai dr, como se trata de cache tem esses probleminhas, o que vc fez é mto bom.

  • @100vander1
    @100vander1 3 роки тому

    Quero usar uma RB na borda e outra como concentrador. Em qual que eu configuro o DNS Recursivo ?

  • @chamafibra3849
    @chamafibra3849 Рік тому +1

    Consegue me tirar uma duvida, estou tentando integrar mikweb , mas o tecnico não consegue por que ele informa que eu não tenho um dns valido,

  • @astar7495
    @astar7495 Рік тому +2

    Na hora de dropar não vai perder o acesso externo ao mikrotik?

    • @JoaoCarlos-ng4rd
      @JoaoCarlos-ng4rd Рік тому

      Não!

    • @FranklinOliveira
      @FranklinOliveira  Рік тому

      entao amigo, essas regras de firewall elas podem ser bem específicas ou mais abertas.. para nao correr o risco que vc mencionou, fechando somente a porta 53 udp vindo de fora da rede em direcao ao mikrotik, nao vai afetar outro serviço

  • @marcospauloguedes3655
    @marcospauloguedes3655 3 роки тому

    E se eu precisar que um determinado endereço dns exemplo: quando acessar, em qualquer pc na rede, o endereço site.local aponte para um ip na rede local o que eu faria?

  • @VEED2024
    @VEED2024 3 роки тому +1

    Pode me ajudar fiquei cm dúvida . Sobre a porta que você escolheu a internet que tá recebendo , eu tenho um pequeno provedor eu também tenho que pôr ppoe? Ou tenho que escolher a porta que recebo meu like dedicado ?

    • @FranklinOliveira
      @FranklinOliveira  3 роки тому

      Se refere a proteção ou ao NAT?
      para proteção, só precisa a porta que entra o link, pois pra dentro da Rede o DNS cache tem que fluir.

  • @bleidsonbrunodutra4939
    @bleidsonbrunodutra4939 3 роки тому +1

    quando implementamos um servidor dns recursivo e tivermos mas de um link e necessário habilitar a função cache dns no mk???

    • @FranklinOliveira
      @FranklinOliveira  3 роки тому

      Não é que seja necessário, o cache DNS é uma forma de acelerar a resolução de sites.. Uma coisa importante a ter em mente, é que quando vc usa dois links, nao é interessante usar DNS de uma delas, vai ser ideal usar um DNS publico mesmo, ou proprio.

    • @bleidsonbrunodutra4939
      @bleidsonbrunodutra4939 3 роки тому

      @@FranklinOliveira no meu caso estou implementando um unbound em minha rede, uso uma ccr como borda e 4011 como concentrador, o servidor nesse caso fica ligado a ccr, e no dns da 4011 aponto o IP do servidor?

  • @madmax2501
    @madmax2501 7 місяців тому +1

    tenho dois links na regra no mangle tenho q colocar essa regra nos dois links?

    • @FranklinOliveira
      @FranklinOliveira  7 місяців тому

      Boa amigo. Seria a proteção? Se for é importante

    • @madmax2501
      @madmax2501 7 місяців тому

      @@FranklinOliveira a proteção seria no filter Rules certo? eu me refiro a regra feito no mangle que forçar os clientes a consultar a RB antes de ir para internet, ai quero saber se é feitos uma regra no mangle para cada links? eu tenhos dois links.

  • @mauriciocaixeta7706
    @mauriciocaixeta7706 3 роки тому +1

    gostei muito desse video

  • @PlaybacksGama
    @PlaybacksGama 3 роки тому +1

    Olá Franklin, tenho uma duvida. tenho um emby em um pc setado com um ip /30. Mais quero saber se tem como por um dns na minha rb para acessar esse servidor. por que os clientes tem muitas dificuldades em ecessar via ip
    aguardo um retorno ai, blz?

    • @FranklinOliveira
      @FranklinOliveira  3 роки тому +1

      claro, se vc tem um ip publico apontando pra sua aplicação, vc pode comprar um dominio, ou direcionar um subdomínio. Tambem poderia usar DDNS.

    • @PlaybacksGama
      @PlaybacksGama 3 роки тому

      @@FranklinOliveira Vc tem um video a respeito?

    • @FranklinOliveira
      @FranklinOliveira  3 роки тому

      Dedicado a este tema não parceiro. Mas é bem simples. /ip cloud

    • @Anderson_Telecom
      @Anderson_Telecom 10 місяців тому

      ​@@PlaybacksGamaAcho que consigo te ajudar

  • @JoaoCarlos-kb2fi
    @JoaoCarlos-kb2fi 4 роки тому +2

    Não preciso alterar o "Max UDP Packet Size" e os outros campos?

    • @FranklinOliveira
      @FranklinOliveira  4 роки тому +1

      Não João. Somente o espaço de armazenamento, que fica na RAM.

    • @FranklinOliveira
      @FranklinOliveira  4 роки тому +1

      Não João. Somente o espaço de armazenamento, que fica na RAM.

    • @JoaoCarlos-kb2fi
      @JoaoCarlos-kb2fi 4 роки тому

      Entendi. Muito obrigado.

  • @neitondurval
    @neitondurval 5 років тому

    Bom dia, Boa tarde, Boa noite, Sr. Franklin Oliveira, gostaria de saber se tem como subistituir o modem, por algum equipamento da mikrotik, tipo em vez de usar um modem da operadora para discar, ligar o RJ11 direto no equipamento e configurar ele para poder estar discando. Isso seria possível?

    • @FranklinOliveira
      @FranklinOliveira  5 років тому +1

      Boa tarde meu caro, desconheço equipamento moderno que substitua o ADSL, mas vc pode usar ele em bridge e fazer o PPPoE no Miktotik. Fica muito bom dessa forma

    • @neitondurval
      @neitondurval 5 років тому

      @@FranklinOliveira Opa, Obrigado pela resposta. =D

  • @VEED2024
    @VEED2024 3 роки тому

    Na parte de interface lá no firewall é pra por a porta saída de internet ? Ou é a porta onde chega o link de internet ? A minha internet chega como Vlan .no link1 primeiro porta do mikrotik

    • @tobiasoliveira6987
      @tobiasoliveira6987 3 роки тому

      Só pras interfaces locais,se vc marcar a interface q chega o link,sua RB vira um servidor.

  • @vtkboyfernandes4022
    @vtkboyfernandes4022 7 місяців тому +1

    Deu auLa em TOP

  • @clickjua5294
    @clickjua5294 4 роки тому +1

    Amigo como eu faria para; fazer esse Cache com pendrive na USB da minha RB?

    • @FranklinOliveira
      @FranklinOliveira  4 роки тому +2

      Opa, esse cache, até a data atual, é feito na MEMORIA RAM, portanto não precisa usar pendrive pra armazenagem, e sim uma fatia da RAM.

    • @clickjua5294
      @clickjua5294 4 роки тому

      @@FranklinOliveira Mas eu poderia usar Pendrive no lugar da memória de minha RB? Obrigado.

  • @ClemiltonGuerra
    @ClemiltonGuerra 3 роки тому

    franklin se o allow remote requests estiver ativado e sempre os redirecionamento minha rede pode ficar lenta? meus clientes estao reclamando muito!!! e pinga tudo normal

    • @FranklinOliveira
      @FranklinOliveira  3 роки тому

      Se vc deixar o dns aberto para internet, vc vai sofrer DoS, é um tipo de ataque.

  • @djrichardcabrera
    @djrichardcabrera Рік тому

    Muito bom!

  • @tadeujunior11
    @tadeujunior11 4 роки тому

    Boa noite amigao !!! Estou com provedor q toda vida quando Faço o teste de banda aparece o nome do meu provedor principal ! Teria como tirar o nome do meu provedor principal ?

    • @FranklinOliveira
      @FranklinOliveira  4 роки тому

      Boa noite Tadeu, a forma 100% efetiva seria você solicitar o seu próprio ASN e se tornar um AS, dessa forma teria sua própria identidade na internet.

  • @VEED2024
    @VEED2024 3 роки тому

    Eu tenho uma rb750gr 10 /100... Eu posso fazer ela ser uma cache de DNS para ser conectada em outra RB ???

  • @maxrogerrocha2642
    @maxrogerrocha2642 4 роки тому

    Boa tarde amigo, primeiro parabens pelo video, quando eu forço meus clientes a usar o dns cache, eles nao conseguem navegar, tenho uma rb 750 gr3 fazendo pcc , o que pode ser?

    • @FranklinOliveira
      @FranklinOliveira  4 роки тому

      Max tem que ver se seu dns tá respondendo e se não tem algum filtro restringindo

    • @maxrogerrocha2642
      @maxrogerrocha2642 4 роки тому

      @@FranklinOliveira ta respondendo normal, porém acho que precisa de alguma marcação no mangle, nao sei , mt estranho

    • @madmax2501
      @madmax2501 7 місяців тому

      eu percebi q quando eu tinha um link funcionava direitinho agora que tenho dois links os clientes param de funcionar, com um link funciona direitinho agora com dois links os clientes não navega

  • @Benmaluco9
    @Benmaluco9 4 роки тому

    Ola amigo, eu estou começando agora e nao consigo pingar minhas maquinas pelo nome quando estou conectado na vpn. Eu ate criei uma entrada tipo A para o pc1 em 192.168.0.249 mas o DNS simplesmente nao funciona. Tem algum segredo? Vlw!

    • @FranklinOliveira
      @FranklinOliveira  4 роки тому

      mas pra isso vc teria que usar o DNS dentro do servidor VPN. foi assim que fez?

  • @boot.9697
    @boot.9697 4 роки тому

    NO MEU CASO, TENHO 2 MIKROTIKs, UM FAZ O GERENCIAMENTO E O OUTRO FAZ O CACHE DNS, O QUE FAZ O CACHE TEM QUE TER ALGUMA PROTEÇÃO OU SERÁ FEITO NO PRIMEIRO OU TERÁ QUE REDIRECIONAR DO PRIMEIRO PARA O SEGUNDO?

    • @FranklinOliveira
      @FranklinOliveira  4 роки тому +1

      Pode fazer a proteção no cache, uma vez ele deve estar com um baixo consumo de CPU. Mas em qualquer um dois dois vai funcionar.

    • @boot.9697
      @boot.9697 4 роки тому

      @@FranklinOliveira SE PODER FAZER UM VÍDEO NESTE TIPO DE CENÁRIO SERIA BOM. VALEU!

    • @VEED2024
      @VEED2024 3 роки тому

      Onde é que tem um vídeo mostrando fazendo cache numa RB e jogando para outra RB?

  • @iandsonmendes5989
    @iandsonmendes5989 2 роки тому +1

    Bloquear anúncios esse recurso?

    • @FranklinOliveira
      @FranklinOliveira  2 роки тому

      o Mikrotik faz essa função de forma mais básica, nao vai bloquear muito bem os ADs.

  • @planteiroemersonbola3800
    @planteiroemersonbola3800 3 роки тому +1

    Top

  • @leandroromualdo446
    @leandroromualdo446 4 роки тому

    vc consege abri porta

    • @FranklinOliveira
      @FranklinOliveira  4 роки тому

      Boa noite fera, sim da pra abrir através de Redirecionamento