This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Domäne auflösen

Hallo,

ich habe eine Sophos UTM 9.5 und zwei verschiedene Netzwerke. In dem einen Netzwerk befeindet sich mein Domain Controller und in dem anderen Netzwerk ein Client, den ich in die Domäne aufnehmen möchte. die passenden NAT und Firewall Regeln habe ich bereits angelegt. Leider kann der Client die Domäne nicht auflösen. Was muss ich in der Sophos eintragen, damit der Client die Domäne auflösen kann und damit joinen?



This thread was automatically locked due to age.
Parents
  • Netzwerkdienste -> DNS -> Anfragerouten.

     

    Dort trägst Du ein neues Objekt ein mit Domäne: deinedomäne.local und Deinen DC, der vermutlich DNS für Deine Domäne macht.

  • Hallo,

     

    danke für die schnelle Antworten. Leider habe ich nur eine "unlizensierte" Home Version der Sophos. und dort ist der Menu Punkt "Anfragerouten" ausgegraut. Gibt es noch andere Möglichkeiten?

  • Hallo asd sad, 

    du solltest deine kostenlose Home Version einfach lizensieren. Danach kannst du die SG in vollem Umfang. 

  • Für den Privat-Gebrauch ist das halt glaube ich fast unbezahlbar!? Die Überlegung hatte ich nämlich auch schon aufgrund der Begrenzung der nutzbaren IP Adressen - aber bei einer Recherche zu den Kosten habe ich den Plan dann schnell wieder verworfen. Hier wären skalierbarere Lizenzierungsmodelle von Vorteil.

  • Guten Abend nd, 

    ich verstehe deine Frage nicht ganz! Möchtest du die Firewall für den privaten Gebrauch nutzten oder kommerzielle? 

  • Ich möchte die Sophos privat nutzen also ohne kosten. Aber ich als privat Person habe trotzdem einen eigenen Domain Controller

  • Ich persönlich betreibe meine Sophos hier völlig privat daheim.

    Der Threadersteller auch.

     

    Und hier ist eine offizielle Lizenzierung eigentlich unbezahlbar bzw. stehen die Kosten in keinem Verhältnis.

     

    Kommerziell im gewerblichen Umfeld wäre das natürlich keine Frage, dass man das entsprechend nach Bedarf lizenziert. ;)

  • Sascha, nutzt du deinen DC auch als DNS Server? Evtl. bringt es was, unter DNS-Forwarder deinen DC einzutragen, dann wird dieser nämlich für sämtliche DNS Auflösungen kontaktiert und für die externe DNS Auflösung könntest du alternativ direkt die Cloudflare IPs angeben, einen PiHole nutzen oder die regulären DNS deines ISPs.

    Client DNS Anfrage -> Sophos FW -> DC -> externer DNS

     

    Hab mit Sophos und Domänen bisher noch keine Erfahrung; in der Firma wird Zyxel verwendet... ;)

Reply
  • Sascha, nutzt du deinen DC auch als DNS Server? Evtl. bringt es was, unter DNS-Forwarder deinen DC einzutragen, dann wird dieser nämlich für sämtliche DNS Auflösungen kontaktiert und für die externe DNS Auflösung könntest du alternativ direkt die Cloudflare IPs angeben, einen PiHole nutzen oder die regulären DNS deines ISPs.

    Client DNS Anfrage -> Sophos FW -> DC -> externer DNS

     

    Hab mit Sophos und Domänen bisher noch keine Erfahrung; in der Firma wird Zyxel verwendet... ;)

Children
  • Hallo nd,  

    für die interne DNS - Auflösung nutze ich natürlich die DCs. Zusätzlich würde ich ein Request Routing für die interne Domain nutzen.

     

    Welchen externen DNS - Server du dann abfragst, ist natürlich dir überlassen. 

  • Hallo Sascha,

    Herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    Thanks for your contributions - you're a great addition to the group!  You might be interested in DNS best practice and #2 in Rulz (last updated 2019-04-17).

    MfG - Bob (Bitte auf Deutsch weiterhin.)

  • vielen dank für die vielen hilfreichen Tipps. Ich wusste gar nicht, dass man als privat Nutzer auch eine Lizenz mit vollem Umfang bekommt. Aufjedenfall mit der neuen Lizenz konnte ich den Punkt Anfragerouten freischalten und dort mein DNS Server eintragen. Jetzt können die Clients in meinem zweiten Netzwerk den DNS bzw den Domain Controller kontaktieren :)

  • Hi Bob, 

    danke für deine herzliche Aufnahme in der Community. Die Beiträge von dir kenne ich schon, aber danke für den Hinweis. 

    Hello Bob, thank you for your warm welcome to the community. As for the German,
    i know only too well with the English. I already know your posts, but thanks for the hint.