---
title: Segment53 no MikroTik com DNAT
description: Documentação para configuração adicional no MikroTik para aplicar regras distintas a um diferente grupo de IPs, utilizando o recurso Segment53 do Lumiun DNS. Protocolo utilizado é o DNS53 ou Do53.
---

[Pular para o conteúdo](https://help.lumiun.com/pt-br/hc/segment53-no-mikrotik-com-dnat#main-content)

- [Português - Brasil](https://help.lumiun.com/pt-br/hc/segment53-no-mikrotik-com-dnat)
- [English - United States](https://help.lumiun.com/en-us/hc/segment53-no-mikrotik-com-dnat)

Português - Brasil

Mostrar submenu para traduções

[Request Support](https://help.lumiun.com/pt-br/hc/kb-tickets/new?hsLang=pt-br) [My Tickets](https://tickets.lumiun.com/tickets?hsLang=pt-br)

[![logo lumiundns](https://help.lumiun.com/hubfs/lumiundns-x-color.svg)](https://help.lumiun.com/?hsLang=pt-br)

Abrir navegação principal

Fechar navegação principal

- - [Português - Brasil](https://help.lumiun.com/pt-br/hc/segment53-no-mikrotik-com-dnat)
    - [English - United States](https://help.lumiun.com/en-us/hc/segment53-no-mikrotik-com-dnat)

  Português - Brasil
  
  Mostrar submenu para traduções
- [Request Support](https://help.lumiun.com/pt-br/hc/kb-tickets/new)
- [My Tickets](https://tickets.lumiun.com/tickets)
- [Go to Dashboard](https://dns.lumiun.com/)

[Go to Dashboard](https://dns.lumiun.com/)

 How can we help?

- Não há sugestões porque o campo de pesquisa está em branco.

1. [Central de Ajuda do Lumiun DNS](https://help.lumiun.com/pt-br/hc?hsLang=pt-br)
2. [Implantações](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br)
3. [Roteadores](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#roteadores)

# Segment53 no MikroTik com DNAT

## O Segment53 permite criar múltiplos segmentos com diferentes endpoints para Do53. Isso possibilita que um único IP seja vinculado a diferentes segmentos da rede, cada um com políticas específicas de controle e segurança.

É possível em uma rede com MikroTik, aplicar este recurso em redes com VLANs e DNAT. Neste artigo, falaremos sobre a utilização com DNAT.

Quando usamos DNAT com o objetivo de direcionar uma determinada Address Lists para diferentes servidores DNS, estamos aplicando regras específicas de redirecionamento de endereço para manipular o tráfego DNS (porta 53) com base no grupo de IPs de origem (Address List).

**Atenção:** Este artigo não é recomendado se você possui servidor de domínio (AD) na rede. Em caso de dúvidas, contate o suporte.

*Vídeo:*

<iframe width="256" height="145" src="https://www.youtube.com/embed/-_NmDCrgGnw?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen title="Como configurar o Segment 53 no MikroTik para aplicar políticas diferentes" style="position: absolute; top: 0px; left: 0px; width: 100%; height: 100%; border-width: medium; border-style: none; border-color: currentcolor; border-image: none;"></iframe>

 

**Vejamos na prática:**

### Criando os locais no Lumiun DNS

Neste primeiro momento, criaremos dois locais no Lumiun DNS. O primeiro local, terá as consultas resolvidas pelo MikroTik, o segundo, por outros servidores DNS através do DNAT. Vincularemos o mesmo IP Público, mas vamos alterar o segmento referente ao local. Veja na imagem abaixo:![](https://help.lumiun.com/hs-fs/hubfs/image-png-Oct-08-2025-02-31-15-4524-PM.png?width=670&height=264&name=image-png-Oct-08-2025-02-31-15-4524-PM.png)

O local **Funcionários** seguiremos o [guia de instalação](https://help.lumiun.com/pt-br/article/configurando-mikrotik-para-usar-lumiun-dns-via-dns53-uxevh2/?hsLang=pt-br) padrão do MikroTik.

O local **Gerentes**, faremos a configuração com DNAT.

**Aviso:** Devido a limitações na coleta de informações, configurações via DNAT não possuem IP interno nos relatórios.

### Configuração via DNAT

1. Criaremos a Address List. Neste exemplo, a lista deverá ter os IPs referente aos dispositivos da equipe gerencial. 
     1. Acesse o menu **IP** → **Firewall**. Clique na guia **Address Lists** e então no botão **Add New**.
     2. Preencha o campo **Name** com *gerencia\_ips*.
     3. Preencha o campo **Address** com o endereço IP de um dos dispositivos da rede local. ***Dica:** também pode ser especificada uma faixa de endereços, como 192.168.88.10-192.168.88.20 ou uma subrede, por exemplo, 10.10.10.0/24*
     4. Salve clicando no botão **OK**.
     5. Repita esse procedimento para adicionar os endereços IP de todos os dispositivos que fazem parte da gerencia.
2. Criando o redirecionamento.  
     1. Acesse o menu **IP** → **Firewall** → **NAT** e clique no botão **Add New**.
     2. No campo **Chain** selecione **dstnat**.
     3. No campo **Protocol** selecione **udp**.
     4. Preencha o campo **Dst. Port** com **53**.
     5. No campo **Src. Address List** selecione *gerencia\_ips*.
     6. No campo **Action** selecione **dst-nat**.
     7. Preencha o campo **To Addresses** com o servidor DNS primário referente ao local da gerencia. Para visualizá-lo, clique em "Configurações" no local **Gerentes**.
     8. Salve clicando no botão **OK.**
     9. Repita esse procedimento, trocando apenas o campo **Protocol** por **tcp**.

Pronto! Agora, os IPs inseridos na Adress List **gerencia\_ips** seguirão as regras da **Política Gerencial**, definida no local do Lumiun DNS.

Você pode utilizar este mesmo processo, para criar outros locais e utilizar o Segment53 para definir outros grupos de IPs.

- [Primeiros Passos](https://help.lumiun.com/pt-br/hc/primeiros-passos?hsLang=pt-br)
- [Implantações](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#main-content)

    - [Roteadores](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#roteadores)
    - [Firewalls](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#firewalls)
    - [Servidores](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#servidores)
    - [Computadores](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#computadores)
    - [Smartphones](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#smartphones)
    - [Navegadores](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#navegadores)
    - [Geral](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#geral)
- [Políticas e Filtros](https://help.lumiun.com/pt-br/hc/pol%C3%ADticas-e-filtros?hsLang=pt-br)
- [Grupos e Dispositivos](https://help.lumiun.com/pt-br/hc/grupos-e-dispositivos?hsLang=pt-br)
- [Relatórios](https://help.lumiun.com/pt-br/hc/relat%C3%B3rios?hsLang=pt-br)
- [Sua Conta](https://help.lumiun.com/pt-br/hc/sua-conta?hsLang=pt-br#main-content)

    - [Planos e Faturamento](https://help.lumiun.com/pt-br/hc/sua-conta?hsLang=pt-br#planos-e-faturamento)
- [Parceiros](https://help.lumiun.com/pt-br/hc/parceiros?hsLang=pt-br)
- [Perguntas Frequentes](https://help.lumiun.com/pt-br/hc/perguntas-frequentes?hsLang=pt-br#main-content)

    - [Geral](https://help.lumiun.com/pt-br/hc/perguntas-frequentes?hsLang=pt-br#geral)
    - [Windows](https://help.lumiun.com/pt-br/hc/perguntas-frequentes?hsLang=pt-br#windows)
    - [MikroTik](https://help.lumiun.com/pt-br/hc/perguntas-frequentes?hsLang=pt-br#mikrotik)
    - [pfSense](https://help.lumiun.com/pt-br/hc/perguntas-frequentes?hsLang=pt-br#pfsense)
    - [Ubiquiti](https://help.lumiun.com/pt-br/hc/perguntas-frequentes?hsLang=pt-br#ubiquiti)
- [Changelog](https://help.lumiun.com/pt-br/hc/changelog?hsLang=pt-br)

[![logo lumiun dns](https://help.lumiun.com/hubfs/lumiun-dns.svg "logo lumiun dns")](https://help2.lumiun.com/?hsLang=pt-br)

<https://www.linkedin.com/company/lumiuntecnologia> <https://www.instagram.com/lumiuntecnologia> <https://www.facebook.com/LumiunTecnologia>

Copyright © 2026, Lumiun