FW-Regel mit DDNS-Station

Wünsche und Vorschläge zur Verbesserung der LANCOM Produkte

Moderator: Lancom-Systems Moderatoren

Antworten
Benutzeravatar
filou
Beiträge: 1202
Registriert: 01 Mär 2005, 17:32
Wohnort: Mont de Cerf

FW-Regel mit DDNS-Station

Beitrag von filou »

Hi!

Stehe gerade vor der Frage, ob es möglich ist, eine DDNS-Adresse in der Firewall einbinden zu können, sodass diese Station aufgelöst wird und nur diese IP auf einen geöffneten IN-Port zugreifen kann.

Hätte ich gerne als zukünftiges Feature!


P.S. Gibt es einen derzeitigen Workaround dafür? Hat jemand eine Idee?
Gruß
Jens

...online mit 1784VA (VDSL 100) + WLC-Option
WLAN mit L-1302 / L-1310 / OAP-830
LAN über GS-1224
Benutzeravatar
tbc233
Beiträge: 343
Registriert: 01 Feb 2005, 21:56

Beitrag von tbc233 »

Ich würd den Wunsch gerne dahingehend ergänzen das es generell eine feine Sache wäre, wenn man in Firewall Regeln/Objekten DNS-auflösbare Namen verwenden könnte.
Liebe Grüße,
michael
Benutzeravatar
filou
Beiträge: 1202
Registriert: 01 Mär 2005, 17:32
Wohnort: Mont de Cerf

Beitrag von filou »

Hi!

Ja, das müsste im Endeffekt so sein, dass man alle Stationen angeben kann, die via DNS auflösbar sind, seis Intra- o. Internet. Gerade auch im Intranet, wenns per DHCP läuft. Sonst muss man den Stationen immer IPs reservieren um sie gesichert in Firewallregeln aufzunehmen.

Das wird doch nicht so schwer sein ?! :roll:
Gruß
Jens

...online mit 1784VA (VDSL 100) + WLC-Option
WLAN mit L-1302 / L-1310 / OAP-830
LAN über GS-1224
Fully
Beiträge: 113
Registriert: 19 Apr 2007, 13:40

Beitrag von Fully »

Hallo,

ihr meint jetzt nicht %D oder?

DDNS von außen habe ich nie probiert.

Gruß Fully
Benutzeravatar
filou
Beiträge: 1202
Registriert: 01 Mär 2005, 17:32
Wohnort: Mont de Cerf

Beitrag von filou »

Fully hat geschrieben: ihr meint jetzt nicht %D oder?
Das wäre der Eintrag für eine "lokale Station", die per DNS, oder DHCP im Router eingetragen ist. Aber für externe Stationen kann man nur IP´s eintragen.
Gruß
Jens

...online mit 1784VA (VDSL 100) + WLC-Option
WLAN mit L-1302 / L-1310 / OAP-830
LAN über GS-1224
Fully
Beiträge: 113
Registriert: 19 Apr 2007, 13:40

Beitrag von Fully »

Hallo,

ja, das LANCOM liest nur die eigenen Tabellen. DNS ist zwar möglich, aber
entweder gibt das eine speicherfressende Tabelle im Lancom oder bei jedem
Paket muß eine Anfrage gestartet werden: entweder DNS oder Reverse
Lookup. Wie lange darf LCOS denn auf einem Paket rumkauen?

Sieht jemand eine andere Lösung?

Also für DDNS könnte ich mir das im begrenzen Umfang vorstellen,
eine Tabelle, die regelmäßig aktualisiert wird.

Gruß Fully
Antworten