9.24.0334SU9 - DNS-Filterlist - alle lokalen Netze?

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
Benutzeravatar
ecox
Beiträge: 697
Registriert: 28 Jan 2015, 17:25

9.24.0334SU9 - DNS-Filterlist - alle lokalen Netze?

Beitrag von ecox »

Hallo zusammen,

Ausgangs-Situation:
Device: LANCOM 1781VA-4G
FW: 9.24.0334SU9.15112017
Netze: 3 (1x LAN-1 & 2x WLC-Tunnel - 2 ARF Tags vorhanden - kein VLAN)

Code: Alles auswählen

root@NobodyKnows - /Setup/DNS/Filter-List/0003:

Idx.         INFO:    0003
Domain       VALUE:   *google*
Rtg-tag      VALUE:   0
IP-Address   VALUE:   0.0.0.0
Netmask      VALUE:   0.0.0.0
IPv6-Prefix  VALUE:   ::/0
Zum Problem:
Die im INTRANET befindlichen Rechner

Code: Alles auswählen

Network-name  INFO:    INTRANET
IP-Address    VALUE:   192.168.1.1
IP-Netmask    VALUE:   255.255.255.0
VLAN-ID       VALUE:   0
Interface     VALUE:   LAN-1
Src-check     VALUE:   loose
Type          VALUE:   Intranet
Rtg-tag       VALUE:   0
Comment       VALUE:  
werden von der DNS Filter-Liste ignoriert, aus dem WLC-Tunnel heraus funktioniert das blocken der URLs.

Ich habe nun viele Kombinationen mit Routing-Tags usw probiert, aber eine Sperre über alle lokalen Netze hinaus, bekomme ich nicht hin, ich weiß nicht wo der Fehler liegt, habe aktuell auch wenig Zeit das zu verfolgen, ich dachte ok, lass alles auf 0 stehen das es lokal komplett verboten ist.

Aber nur am Rande:
Ich weiß nicht ob das ein Bug ist oder ein Feature (da kann man sich ja bei LANCOM mittlerweile nicht mehr so sicher sein :p). Für mich war ja die Hit-list immer ein kleiner Schritt Richtung UTM bei LANCOM, naja, aber wer will das schon wenn man doch den emenz teuren CF kaufen kann. Anstatt das Switch-Portfolio und die Cloud zu priorisieren, solltet ihr mal wieder mehr Fokus auf euer LCOS legen, da bekleckert ihr euch z.Z. nicht sehr mit Rum.

Kann das irgendwer bestätigen, nachstelle, ist es so gewollt? Oder hab ich da ein Denkfehler bzgl. der Hit-list? Ich bin der Meinung das das damals bei der 9.10/9.20 immer super über alle Netze hinaus funktioniert hat.

Danke im Voraus.

Grüße
ecox
MÜHSAM ERNÄHRT SICH DAS EICHHÖRNCHEN
Benutzeravatar
Jirka
Beiträge: 5225
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Re: 9.24.0334SU9 - DNS-Filterlist - alle lokalen Netze?

Beitrag von Jirka »

Hallo ecox,

nutzen denn "die im INTRANET befindlichen Rechner" auch (nur) den DNS-Server im LANCOM?

Viele Grüße,
Jirka
Benutzeravatar
ecox
Beiträge: 697
Registriert: 28 Jan 2015, 17:25

Re: 9.24.0334SU9 - DNS-Filterlist - alle lokalen Netze?

Beitrag von ecox »

Hallo Jirka,

Asche auf mein Haupt das ich da nicht rein geschaut habe :roll: dabei hätte ich die parallele ziehen müssen als ich im DNS Trace auf INTRANET nichts gesehen habe :D man muss ja wie gesagt mittlerweile immer erstmal von einem Bug ausgehen :D

Code: Alles auswählen

Option-Number  INFO:    6
Network-name   INFO:    INTRANET
Option-Type    VALUE:   IP-Address
Option-Value   VALUE:   8.8.8.8
Grüße

ecox
MÜHSAM ERNÄHRT SICH DAS EICHHÖRNCHEN
Antworten