This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Need to Log DNS Queries

I am using the Sophos as my DNS forwarder on all my internal networks.  I do not allow dns off network directly only through the Sophos Forwarder.

I am trying to create some custom firewall allow rules for a protected network segment that will be activated in our restaurants from customer Kiosks.  The problem I am having is that I am not getting access to all of the internet sites I need to.  There are some FQDN sites that I am not aware of that I haven't been able to white list yet.  I would like to be able to view DNS query requests from my test device to find out what I am missing for our ruleset.  How can I view/capture these data?  My UTM Support rep says that there is not a way to do this but I am willing to drop to the SSH on the utm if necessary to capture the data.


This thread was automatically locked due to age.
Parents
  • Teched,
    The tcpdump worked.  

    To answer your question about the logging that is exactly what I see.

    This really needs to be part of the default logging capability, especially if we are using the DNS forwarder.
Reply
  • Teched,
    The tcpdump worked.  

    To answer your question about the logging that is exactly what I see.

    This really needs to be part of the default logging capability, especially if we are using the DNS forwarder.
Children
No Data