This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hostname im Firewall Log auflösen

Hallo

Ich arbeite mich grade in die UTM und dabei speziell in die DNS-Konfiguration ein.

1) FQDN ist "utm.ldsign" (ist hier eine TLD unbedingt nötig)? "ldsign.de" hätte ich als Domain verfügbar (bei einem externen Hoster, leider keine Möglichkeit die DNS-Einträge zu verbiegen).

2) Einzelnen Clients habe ich eine statische IP außerhalb des DHCP-Pools gegeben mit dem Hostnamen "***.ldsign". Reverse DNS ist eingeschaltet.

3) Zusätzlich habe ich die interne IP der UTM als Netzwerkdefinition "Host" angelegt und als Hostnamen "utm.ldsign" vergeben (ebenfalls mit Reverse DNS) -> Name "DNS (Internal)"

Das scheint auch soweit alles sauber zu laufen [:)] "nslookup" zeigt, dass die Auflösung in beide Richtungen funktioniert.

Einzig bekomme ich es nicht hin, dass der Hostname in den Logs (speziell Firewall-Log) aufgelöst wird. Es sind nur die IPs zu sehen...

Ich habe mal ein wenig mit den Anfragerouten gespielt, aber keinen Erfolg gehabt. Eingestellt habe ich:

188.168.192.in-addr.arpa → DNS (Internal)
ldsign → DNS (Internal) 

Geht das mit der Auflösung in den Logs überhaupt? Bin ich auf dem richtigen Weg mit meiner Konfiguration?

Danke für Eure Hilfe und viele Grüße,
Frank


This thread was automatically locked due to age.
  • Im Firewall-Log gibt es keine DNS-Auflösung.
    Wenn die UTM DNS-Auflösung für intern macht, brauchst du keine Anfragerouten. Der DNS-Server in der UTM ist kein vollwertiger DNS-Server.

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Ok, danke für die Info.

    Passt denn meine restliche Konfiguration soweit? Besonders die Frage mit dem FQDN interessiert mich brennend [;)]

    Gruß,
    Frank
  • Im Prinzip kannst du als Hostname vergeben, was du möchtest.

    Es wird halt empfohlen, dort einen öffentlich auflösbaren FQDN zu verwenden, da bei der Ersteinrichtung an etlichen Stellen dieser Hostname verwendet wird (u.a. in den generierten Zertifikaten und in VPN-Konfigs).

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)