Firewallregeln und Auflösung lokaler Stationen

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
zerphod
Beiträge: 35
Registriert: 19 Jul 2005, 11:16

Firewallregeln und Auflösung lokaler Stationen

Beitrag von zerphod »

Hallo,

ich habe ein kleines Problem mit den Firewallregeln meines LC-8011.
Man kann ja bei Filterregeln->Stationen->Verbindungs-Quelle eine oder mehrer Stationen angeben, für die die Regel zutreffen soll. Gebe ich da den Namen einer bestimmten lokalen Station ein, kommt die Firewallregel nicht zum Tragen. Trage ich die IP Adresse ein, funktioniert alles.
Meine Frage ist nun, wie der Router den Namen der Station auflöst? Was kann ich tun, damit auch die Einträge mit den Stationsnamen funktionieren?

Gruss,
Zerphod
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi zerphod,

damit die Firewall die Stationen über ihren Namen auflösen kann, muß das LANCOM die Namen bereits kennen, da die Firewall keine (externe) DNS-Anfrage abschickt, sondern nur die lokale Datenbasis des LANCOMs befragt.

D.h. das LANCOM muß DHCP-Server sein und die Rechner müssen das LANCOM auch als DHCP-Server verwenden. Eine weitere Möglichkeit ist, den NetBIOS-Proxy zu aktivieren - dann lernt das LANCOM die Namen aller Windows-Rechner...

Dafür muß natürlich noch aktiviert sein, daß der DNS-Server auch die DHCP- und NetBIOS-Namen auswertet.

Gruß
Backslash
Benutzeravatar
filou
Beiträge: 1207
Registriert: 01 Mär 2005, 17:32
Wohnort: Mont de Cerf

Beitrag von filou »

Hi!
da die Firewall keine (externe) DNS-Anfrage abschickt
Das wäre noch ein Feature-Wunsch meinerseits! ...Die Abfrage des eingetragenen DNS-Servers.

Warum eigentlich nicht? ...IP´s können sich doch ändern, zumal wenn ein (ext.) DHCP im Einsatz ist! Ohne Reservierungen sind dabei die speziellen Regeln teilweise nichtig.
Gruß
Jens

...online mit 1793VAW
WLAN mit L-1302 / L-1310 / OAP-830
LAN über GS-1224
zerphod
Beiträge: 35
Registriert: 19 Jul 2005, 11:16

Beitrag von zerphod »

@blackslah:

kann man das "lernen" des Routers dadurch unterstützen, daß man den Namen und die IP des Rechners manuel mit telnet und set in irgendeine Tabelle schreibt?

Ich kann mich filou nur anschließen, es wäre echt praktisch, wenn der Router andere Nameserver ansprechen könnte.

Gruss,
Zerphod
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi zerphod
kann man das "lernen" des Routers dadurch unterstützen, daß man den Namen und die IP des Rechners manuel mit telnet und set in irgendeine Tabelle schreibt
Das geht auch mit LANconfig: Einfach unter TCP/IP -> DNS -> Stations-Namen Name und IP-Adresse eintragen.

Dann kannst du die IP-Adressen aber auch direkt in der Firewall angeben.
Ich kann mich filou nur anschließen, es wäre echt praktisch, wenn der Router andere Nameserver ansprechen könnte.
Der Wunsch besteht schon länger, ihm wird aber nur eine gaaaaanz geringe Priorität eingeräumt...

Gruß
Backslash
Michael76
Beiträge: 19
Registriert: 08 Apr 2009, 10:08

Beitrag von Michael76 »

der thread ist zwar schon asbach, aber gibt es hierfür mittlerweile eine lösung im aktuellen LCOS?
würde auch gerne stationsnamen in der firewall von einem benannten DNS server auflösen lassen
danke schonmal!
COMCARGRU
Beiträge: 1220
Registriert: 10 Nov 2004, 17:56
Wohnort: Hessen

Beitrag von COMCARGRU »

Tach,

das passt gerade wunderbar - ich klinke mich mal ein. Das Problem hatte ich früher auch. Bin dann dazu übergegangen in der Firewall Friedhöfe mit MAC-Adressen zu pflegen. Das ist zunehmend lässtig.

Entweder findet sich auf diesem Wege eine Lösung, oder ab Feature Wunsch:

Die Firewall fragt regelmäßig einen LDAP oder ADS Server nach zulässigen Systemen und schiebt die in die Firewall rein. Also zum Beispiel Firewall Objekt "LDAP-Rechner" und alle 24 Stunden wird dieses Objekt anhand eine Abfrage ans LDAP synchronisiert.

Gruß
COMCARGRU

Der das mal wieder für einen "Standard Feature" hält...
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
Antworten