This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Netzwerk Definitionen vom internen DNS auflösen

Hy Leute 

Ich bin neu in dem Forum und wollte fragen ob Ihr mir bei meinem kleinen Problem helfen könnt.

Wir verwenden in unserer Firma die Sophos UTM V9 mit aktuellem Update.

Zu meinem Problem: 

Gibt es eine Möglichkeit die Netzwerk Definitionen also die Server/Clients automatisch erstellen zu lassen? Wenn ich eine Paket Filter Regel erstelle muss ich den Server/Client immer manuell zuerst erstellen. Es wäre schön wenn Sophos sich vom internen DNS die Daten holen würde.
Sophos zeigt mir schon die Ip Adressen der Clients an aber nicht den Computernamen. 
Die Computername wäre auch für das Protokoll der genutzten Internet Dienste sehr interessant. Da es mir bis jetzt nur die Ip Adressen im Protokoll anzeigt muss ich immer die Ip Adresse vom internen DNS auflösen lassen um herauszufinden welcher Computername da hinter der Ip steckt.

Für die DNS / DHCP Geschichte verwenden wir einen Windows Server 2008 R2.
Wir haben ca. 90 User in unserer Firma.

Danke schon mal im Voraus [:)]


This thread was automatically locked due to age.
Parents
  • Hy scorpionking

    Also müsste ich in Netzwerkdienste > DNS > Anfragerouten eine neue Router erstellen.

    1 Route: Domäne > Domäne.local
                  Zielserver > meinen internen DNS Server
                  
    2 Route: Domäne > 1.168.192.in-addr.arpa
                  Zielserver > meinen internen DNS Server

    Und bei Netzwerkdienste > DNS > Weiterleitung meinen internen DNS Server angeben und diesen Zuweisen.

    Die Zonenübertragung gebe ich auch noch am internen DNS für die UTM frei.

    Hoffe das ich es so richtig verstanden habe. [:D]

    DANKE
    Lg. Patrick
Reply
  • Hy scorpionking

    Also müsste ich in Netzwerkdienste > DNS > Anfragerouten eine neue Router erstellen.

    1 Route: Domäne > Domäne.local
                  Zielserver > meinen internen DNS Server
                  
    2 Route: Domäne > 1.168.192.in-addr.arpa
                  Zielserver > meinen internen DNS Server

    Und bei Netzwerkdienste > DNS > Weiterleitung meinen internen DNS Server angeben und diesen Zuweisen.

    Die Zonenübertragung gebe ich auch noch am internen DNS für die UTM frei.

    Hoffe das ich es so richtig verstanden habe. [:D]

    DANKE
    Lg. Patrick
Children
  • Fast richtig! [;)]

    Und bei Netzwerkdienste > DNS > Weiterleitung meinen internen DNS Server angeben und diesen Zuweisen.

    Das bitte nicht tun. Hier verwendest du entweder die vom Provider zugwiesenen DNS-Server oder trägst eigene ein (z.B. die Google-DNS-Server 8.8.8.8 und 8.8.4.4).

    In deinem internen DNS-Server stellst du dann als Weiterleitung die UTM ein.

    Siehe auch https://community.sophos.com/products/unified-threat-management/astaroorg/f/53/t/32566

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)