martas Předpokládám, že POPy máte pod nějakou hromadnou správou - výměna DNS serveru jsou dva řádky ve scriptu, který tam hromadně pošleš. No a u klientů to nějspíš přepíšeš ručně.... 😀
Ve finále stejně skončíš na DST-NATu na významných bodech, protože i když to budeš u klientů přepisovat jak vzteklej, vždycky se najde někdo, kdo má v nějakém zařízení ty DNS servery natrvrdo napsaný a pak ti bude volat a prudit, že se nemůže dostat ke vzdálenému ovládání zavlažování trávníku....
Jestli se nepletu, tak jsme měnili DNS servery před dvěma roky pro nižší stovky zákazníků a i když jsme klientské jednotky přepisovali jak vzteklí asi 14 dnů, stejně každou chvíli někdo přistupuje na ty staré. Kromě DST-NAT pravidla máme i přeřazené pravidlo ve firewallu, které nám loguje požadavky a zdrojové adresy dává do zvláštního access-listu.
Kolikrát si už ani sami zákazníci nevzpomenou, co kde doma mají připojené k intenretu a jestli tomu kdysi nastavili statické adresy, nebo použití DHCP.
Hodně štěstí....👍