Muchas veces al utilizar VPN Site-2-Site (S2S) para interconectar 2 sitios, podemos encontrarnos con la necesidad de utilizar localmente en el mikrotik, un servicio hosteado detras de esa VPN S2S por ejemplo un DNS privado para alcanzar recursos que responden solo a ese nombre interno, ejemplo reportes.proveedor.local
Si bien muchos hacen uso de modificar el archivo /etc/hosts o C:\windows\system32\drivers\etc\hosts (revisa el blog para la explicación completa), puede ser un poco tedioso al tratarse de 100+ equipos que deben configurarse.
Mikrotik ofrece una funcionalidad de DNS Forwarding que tiene entre sus funciones la posibilidad de especificar Expresion Regular, nombre simple o incluso facilmente hacer match con todos los posibles subdominios de un nombre simple.
Para hacer uso de esta funcionalidad vamos a abrir el menu IP –> DNS y luego opción “STATIC”
Agregamos una nueva entrada

Las opciones van a depender de lo que querramos hacer
Nota: Solo debes colocar o el campo NAME o el campo Regexp, si colocas ambos va a salirte error.
Para nuestra configuracion de ejemplo tenemos:

Name: proveedor.local
Type: FWD
Check: Match Subdomain
Forward To: 192.168.55.10
Ahora bien, en la mayoria de los casos, este destino no va a poder ser alcanzado localmente desde el mikrotik, si hacemos una prueba de PING obtendremos “timeout” a pesar de que nuestros usuarios si pueden acceder al servidor remoto por esta IP y este mismo PING funciona, la razon es que el mikrotik tiene una tabla de enrutamiento diferente! y no tiene ninguna red que encuentre 192.168.55.10 que es nuestro servidor remoto.
La manera de solucionar esto es agregar una ruta estatica en nuestro mikrotik para lograr que el mismo pueda alcanzar al servidor DNS remoto y que la configuracion de DNS Conditional Forwarding funcione de manera correcta!
Vamos a IP –> Routes, alli agregamos una nueva entrada

Los campos que necesitamos son:
Dst: Address: 192.168.55.10
O bien el servidor destino que quieres alcanzar
Gateway: ether1
O bien el nombre de la interfaz de red de nuestro mikrotik que tiene la red interna de nuestros usuarios
Listo! ya nuestros usuarios podran realizar consultas a cualquier FQDN del tercero en nuestro caso *.proveedor.local y acceder a las aplicaciones a traves de la VPN
Si quieres que publiquemos algun tutorial en especial dejanos saber y con gusto trabajaremos en ello!

Leave a Reply