WAN access für DNS - 10.90RU3

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
Henri
Beiträge: 417
Registriert: 23 Jul 2005, 01:42

WAN access für DNS - 10.90RU3

Beitrag von Henri »

Hallo,

was mache ich hier falsch?

Danke

Henri

> sh filter @ dns
Filter 00000002 from Rule DENY_WAN_DNS:
Protocol: 17
Src: 0.0.0.0/0 0-0 (WAN ifc INTERNET)
Dst: 0.0.0.0/0 53-53
use routing tag 0
Limit per conn.: after transmitting or receiving of 0 packets
actions after exceeding the limit:
reject
Screenshot 2025-05-04 at 14.59.21.png
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Dr.Einstein
Beiträge: 3235
Registriert: 12 Jan 2010, 14:10

Re: WAN access für DNS - 10.90RU3

Beitrag von Dr.Einstein »

https://knowledgebase.lancom-systems.de ... =223543733

Angeblich mit RU3 behoben.
Bei Verwendung einer unmaskierten Default-Route für eine IKEv2-Verbindung wird fälschlicherweise angezeigt, dass der DNS-Server aus dem WAN erreichbar ist.
Henri
Beiträge: 417
Registriert: 23 Jul 2005, 01:42

Re: WAN access für DNS - 10.90RU3

Beitrag von Henri »

Danke, ist aber VERSION: 10.90.0221RU3 / 10.04.2025 ...

Mit vielen Grüßen

Henri
Dr.Einstein
Beiträge: 3235
Registriert: 12 Jan 2010, 14:10

Re: WAN access für DNS - 10.90RU3

Beitrag von Dr.Einstein »

Deswegen ja angeblich ... scheinbar nicht.
backslash
Moderator
Moderator
Beiträge: 7132
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: WAN access für DNS - 10.90RU3

Beitrag von backslash »

Hi Henri,
was mache ich hier falsch?
  • IPv4-Firewall-Regeln sind nur Forewarding-Regeln, keine Inbound-Regeln, weshalb deine Regel an das LANCOM gerichtete DNS-Anfragen eh nicht fängt.
  • Die Anzeige in der WEBconfig berücksichtigt keine Firewall-Regeln
  • hast du vielleicht unmaskierte WAN-Verbindungen (L2TP, PPTP, GRE-Tunnel?)
  • Die RU3 ist eine Quick-Fix Version der RU2 für Probleme im WWAN - da ist der Fix noch gar nicht drin...
Gruß
Backslash
Dr.Einstein
Beiträge: 3235
Registriert: 12 Jan 2010, 14:10

Re: WAN access für DNS - 10.90RU3

Beitrag von Dr.Einstein »

backslash hat geschrieben: Gestern, 14:56 [*] Die RU3 ist eine Quick-Fix Version der RU2 für Probleme im WWAN - da ist der Fix noch gar nicht drin...
Dann sollte es einen Known Issue geben, dass der Known Issue Eintrag nicht stimmt :o
Antworten