Есть вопрос:
Есть такой набор правил для перехвата DNS-запросов на контроллер домена:
/ip firewall nat
add action=dst-nat chain=dstnat connection-mark=mcmegi.loc-fwd to-addresses=192.168.112.7
add action=masquerade chain=srcnat connection-mark=mcmegi.loc-fwd
/ip firewall mangle
add action=mark-connection chain=prerouting dst-address=192.168.112.1 dst-port=53 layer7-protocol=mcmegi.loc new-connection-mark=mcmegi.loc-fwd protocol=udp
add action=mark-connection chain=prerouting dst-address=192.168.112.1 dst-port=53 layer7-protocol=mcmegi.loc new-connection-mark=mcmegi.loc-fwd protocol=tcp
/ip firewall layer7-protocol
add name=mcmegi.loc regexp=mcmegi.loc
Как сделать так, чтобы при недоступности одного из контроллеров домена, правило отправляло на резервный контроллер?
Как вариант можно поднять нетвоч с пингами на основной контроллер и при падении скриптом редактировать дст адрес
Максим
😷Драничек
Raul
Yakov
Sergio
Yuriy
Innokentiy
Alexey
УДАВ
Dmitry