Bei Lancom 7111 bestimmte URL`s sperren
Moderator: Lancom-Systems Moderatoren
Bei Lancom 7111 bestimmte URL`s sperren
Hallo zusammen,
könnt ihr mir sagen wie ich am Lancom 7111 bestimmte URL`s sperre?
Gruß Alex
könnt ihr mir sagen wie ich am Lancom 7111 bestimmte URL`s sperre?
Gruß Alex
Hi Rotti
Gruß
Backslash
Das kannst du aber verhindern in dem du DNS in der Firewall generell sperrst und nur für das LANCOM zuläßt:allerdings wenn der client eine alternative DNS eingetragen hat dann nimmt er die und umgeht den URL Filter
Code: Alles auswählen
Name: Deny-DNS
Aktion: zurückweisen
Quelle: alle Stationen
Ziel: alle Stationen
Dienste: TCP, UDP, Zielport 53
Name: Allow-DNS
Aktion: übertragen
Quelle: alle Stationen
Ziel: IP-Adresse des LANCOMs
Dienste: TCP,UDP, Zielport 53
Backslash
Müßte das bei Allow-DNS nicht Quelle: Ip-Adresse des LANCOMs und Ziel alles Stationen heißen?backslash hat geschrieben:Hi Rotti
Das kannst du aber verhindern in dem du DNS in der Firewall generell sperrst und nur für das LANCOM zuläßt:
GrußCode: Alles auswählen
Name: Deny-DNS Aktion: zurückweisen Quelle: alle Stationen Ziel: alle Stationen Dienste: TCP, UDP, Zielport 53 Name: Allow-DNS Aktion: übertragen Quelle: alle Stationen Ziel: IP-Adresse des LANCOMs Dienste: TCP,UDP, Zielport 53
Backslash
Schubi
Hi wpschubi
Die Firewall des LANCOMs behandelt DNS-Anfragen sowohl im "inbound" wie im "forwarding" Fall, während alle anderen Dienste (z.B. HTTP) nur im "forwarding" Fall behandelt werden und es daher für den "inbound" Fall eine eigene Access-Liste gibt
Gruß
Backslash
nein, denn der DNS-Server des LANCOMs ist ein interner Dienst und darf deshalb alles. Hier geht es darum den Zugriff auf den DNS-Server des LANCOMs zu erlauben.Müßte das bei Allow-DNS nicht Quelle: Ip-Adresse des LANCOMs und Ziel alles Stationen heißen?
Die Firewall des LANCOMs behandelt DNS-Anfragen sowohl im "inbound" wie im "forwarding" Fall, während alle anderen Dienste (z.B. HTTP) nur im "forwarding" Fall behandelt werden und es daher für den "inbound" Fall eine eigene Access-Liste gibt
Gruß
Backslash
Hi Rumeli
Gruß
Backslash
nein, du mußt nur warten, bis dein PC die DNS-Auflösung vergessen hat - oder mit ipconfig /flushdns nachhelfen...das habe ich auch gemacht, allerdings sind die seiten die ich eingetragen habe immer noch erreichbar.
Muss ich was neustarten oder so?
was willst du damit sagen?also die einstellungen werden nicht übernommen, die config lädt normal hoch
Gruß
Backslash