Lancom 831A - Firewall-Regel Station mit Hostname - Nicht IP

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
heckflosse
Beiträge: 17
Registriert: 06 Feb 2016, 13:38

Lancom 831A - Firewall-Regel Station mit Hostname - Nicht IP

Beitrag von heckflosse »

Hallo,
aufgrund des Umstiegs auf Sophos Central soll eine neue Firewall-Regel eingerichtet werden. Einem PC im Netzwerk wurde das Surfen verboten, die Sophos-Anbindung zu Sophos Central soll natürlich funktionieren. Sophos nennt diese Hostnamen:
*.sophos.com
*.sophosupd.com
*.sophosupd.net
*.sophosxl.net
ocsp2.globalsign.com
crl.globalsign.com

Port 80 und 443

Wenn ich nun ein neues Stations-Objekt erstelle, kann ich dort nirgends die Host-Adressen eingeben.

Wo kann ich die Hostadressen als Ziel angeben?

Gruß und danke
Markus
Benutzeravatar
langewiesche
Beiträge: 1255
Registriert: 27 Apr 2005, 11:28
Wohnort: Gevelsberg / Sprockhoevel im Ruhrgebiet
Kontaktdaten:

Re: Lancom 831A - Firewall-Regel Station mit Hostname - Nich

Beitrag von langewiesche »

geht per dns nicht in der firewall. Das geht nur mit dem lancom content filter
Es gruesst Lars
--
Zwischen einen NAT-Router hinter einen Nat-Router und vor einen NAT-Router passt immer noch ein NAT-Router
heckflosse
Beiträge: 17
Registriert: 06 Feb 2016, 13:38

Re: Lancom 831A - Firewall-Regel Station mit Hostname - Nich

Beitrag von heckflosse »

Danke. Dann lasse ich mir von Sophos die IPs mitteilen oder sehe mir den content filter an.
Gruß
heckflosse
Beiträge: 17
Registriert: 06 Feb 2016, 13:38

Re: Lancom 831A - Firewall-Regel Station mit Hostname - Nich

Beitrag von heckflosse »

Hallo,
Sophos gibt keine IP-Adressen raus. Geht es wirklich nur mit dem Content-Filter, dieser ist ja kostenpflichtig.
Gruß
markus
heckflosse
Beiträge: 17
Registriert: 06 Feb 2016, 13:38

Re: Lancom 831A - Firewall-Regel Station mit Hostname - Nich

Beitrag von heckflosse »

Für den 831A wird der Content-Filter gar nicht unterstützt.
Benutzeravatar
langewiesche
Beiträge: 1255
Registriert: 27 Apr 2005, 11:28
Wohnort: Gevelsberg / Sprockhoevel im Ruhrgebiet
Kontaktdaten:

Re: Lancom 831A - Firewall-Regel Station mit Hostname - Nich

Beitrag von langewiesche »

als Demo kann ich den aber Auswaehlen ...
einfach mal testen 30 Tage ist ja bei.
Es gruesst Lars
--
Zwischen einen NAT-Router hinter einen Nat-Router und vor einen NAT-Router passt immer noch ein NAT-Router
heckflosse
Beiträge: 17
Registriert: 06 Feb 2016, 13:38

Re: Lancom 831A - Firewall-Regel Station mit Hostname - Nich

Beitrag von heckflosse »

Ok, Demo hat funktioniert, ist eingeladen.
Jetzt muss ich noch schauen wie das mit der Firewall zusammenspielt.

Der betreffende Host hat jetzt folgende Regel:

HTTP/HTTPS zu Public IP x.x.x.x ---> erlaubt
HTTP/HTTPS zu allem anderen --> deny

Im ersten Überblick sehe ich im Content Filter kein Möglichkeit einen Host explizit anzugeben. In der Überschrift unter Content Filter --> Allgemein heißt es auch:
Zur Verwendung des Content Filters muss in der Firewall eine entsprechende Regel vorhanden sein um HTTP inhaltlich zu prüfen.

???

Gruß
Benutzeravatar
langewiesche
Beiträge: 1255
Registriert: 27 Apr 2005, 11:28
Wohnort: Gevelsberg / Sprockhoevel im Ruhrgebiet
Kontaktdaten:

Re: Lancom 831A - Firewall-Regel Station mit Hostname - Nich

Beitrag von langewiesche »

in my MY-WHITELIST alles reinpacken alles andere sperren.
Es gruesst Lars
--
Zwischen einen NAT-Router hinter einen Nat-Router und vor einen NAT-Router passt immer noch ein NAT-Router
heckflosse
Beiträge: 17
Registriert: 06 Feb 2016, 13:38

Re: Lancom 831A - Firewall-Regel Station mit Hostname - Nich

Beitrag von heckflosse »

OK, d. h. der Content-Filter überlagert somit die Firewall?
Antworten