Policy based routing - DNS

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
IMTREX
Beiträge: 24
Registriert: 16 Mär 2006, 16:44

Policy based routing - DNS

Beitrag von IMTREX »

Hallo Zusammen,

nach 2 Tagen alleine probieren, bitte ich bei folgendem Problem um Unterstützung:

Habe 2 WAN Verbindungen auf dem Lancom konfiguriert und am laufen mit LCOS 6.30, die eine mit Routing Tag 0, die andere mit Routing Tag 1, so wie schon häufig im Forum auch beschrieben.

Bei VPN habe ich in der Verbindungsliste allen Verbindungen den Tag 1 verpasst.

Der normale Internetverkehr läuft nun über die Verbindung mit Tag 0, und die VPN Verbindungen über die andere Leitung mit Tag 1.

Soweit ist das alles einwandfrei und der Traffic ist geteilt, insbesondere VOIP läuft über TAG 1 so sehr stabil, ist eine SDSL 768 Leitung.

Nun das Problem:
Ich möchte gerne alle (!) DNS anfragen über die stabile Leitung mit Tag 1 routen, und Namen hierüber auflösen.

Sollte also die Leitung mit Tag 0 ganz ausfallen, so könnte der Router die zum Teil dynamischen VPN Gegenstellen immer noch auflösen. Kappe ich im Moment die Verbindung mit Tag 0 jetzt, so fallen mir bei der nächsten DNS Abfrage der dynamischen VPN Gegenstellen auch diese zusammen und nichts geht mehr.

Es geht mir darum, den VPN Verkehr mit TAG 1 aufrechterhalten zu können. Die anderen Dienste über Tag 0 sind mir dann temporär nicht wichtig.

Versucht habe ich eine Firewall Regel zu erstellen, mit Tag 1 und übertragen des Dienstes DNS an und von allen Stationen. Habe das ganze mit verschiedenen Veränderungen versucht, komme aber nicht zum Ziel. Wie ich dem Router sagen, dass alles was aufzulösen ist über den DNS Server auf Leitung mit Tag 1 geht.

Hoffentlich habe ich mich einigermassen verständlich ausgedrückt, und schon einmal Danke für die Hilfe..

mfg
Dieter
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi IMTREX
Wie ich dem Router sagen, dass alles was aufzulösen ist über den DNS Server auf Leitung mit Tag 1 geht.
in dem du in der DNS-Weiterleitungstabelle (TCP/IP -> DNS -> Weiterleitungen) einen Eintrag aufnimmst, der alles (*) auf die gewünschte Gegenstelle schickt...

Gruß
Backslash
IMTREX
Beiträge: 24
Registriert: 16 Mär 2006, 16:44

Beitrag von IMTREX »

Hi Backslash!

genau das war es, habe schon den Stresstest gemacht...

Vielen Dank! Schön wenn es die schnelle Hilfe von den Profis gibt!

Gruß,
Dieter
Antworten