Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 Kein Lancom DNS bei deny all Strategie
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
shorty_0808



Anmeldungsdatum: 17.03.2010
Beiträge: 12

BeitragVerfasst am: Mi 22 Sep, 2010 20:51 Antworten mit ZitatNach oben

Hallo!

Ich frage mich schon seit längerem, warum ein Lancom mit deny all Strategie selbst kein DNS mehr machen kann/darf, ohne dass man es in der Firewall freigibt.


Gruß

shorty
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

Dr.Einstein



Anmeldungsdatum: 12.01.2010
Beiträge: 238

BeitragVerfasst am: Do 23 Sep, 2010 07:32 Antworten mit ZitatNach oben

Hallo shorty.

also wenn ich eine DENY All Regel habe, kann ich trotzdem vom Telnet des Lancoms aus Namen anpingen / auflösen. (Die Firewall wird ignoriert, weil Telnet dahinter ist).

Wenn du aus dem Netzwerk heraus auf den DNS zugreifst, leitet der Lancom die Anfragen eh nur weiter und passiert somit die Firewall -> DENY ALL.

Gruß Dr.Einstein
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
backslash
Moderator


Anmeldungsdatum: 08.11.2004
Beiträge: 4568
Wohnort: Aachen

BeitragVerfasst am: Do 23 Sep, 2010 12:28 Antworten mit ZitatNach oben

Hi shorty_0808

Zitat:
Ich frage mich schon seit längerem, warum ein Lancom mit deny all Strategie selbst kein DNS mehr machen kann/darf, ohne dass man es in der Firewall freigibt.


Weil das LANCOM keine expliziten Inboud-Filter hat, diese aber für DNS explizit erwünscht wurden. Daher mußt du, um DNS nutzen zu können, eine Regel erstellen, die DNS zumindest mit dem LANCOM erlaubt:

Code:
Aktion:  übertragten
Quelle:  alle Stationen
Ziel:    IP des LANCOMs
Dienste: DNS


Gruß
Backslash
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
shorty_0808



Anmeldungsdatum: 17.03.2010
Beiträge: 12

BeitragVerfasst am: Do 23 Sep, 2010 18:18 Antworten mit ZitatNach oben

Vielen Dank für die schnellen und erleuchtenden Antworten. Very Happy

Gruß

shorty
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Jirka
Moderator


Anmeldungsdatum: 03.01.2005
Beiträge: 1905
Wohnort: Ex-OPAL-Gebiet

BeitragVerfasst am: Fr 24 Sep, 2010 10:20 Antworten mit ZitatNach oben

Hi shorty_0808,

funktioniert's denn jetzt?
Ich glaube Backslash hat ausversehen Quelle und Ziel vertauscht. Es ging doch hier darum, dass der LANCOM eine DNS-Anfrage an einen externen DNS-Server stellen darf und damit auflösen kann, oder nicht?

Viele Grüße,
Jirka
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
1711+



Anmeldungsdatum: 08.07.2009
Beiträge: 84

BeitragVerfasst am: Fr 24 Sep, 2010 14:55 Antworten mit ZitatNach oben

Hi Jirka,

nein backslash hat da nix vertauscht, hab das bei mir seit längerem auch schon so dass die Clients DNS eben nur auf den Lancom senden dürfen. Andersrum hats bei mir nicht funktioniert. Der Lancom kann ja selber auflösen nur die Clients eben nicht. Daher muss man denen wie ich verstanden hab eine Regel mit Ziel Lancom anlegen damit sie dessen DNS Server erreichen.
Zumindest passts bei mir so Very Happy

MfG

1711+
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen