Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Reporting

Hello everyone. when i create report from, for example, reporting-web security, i get a list with clients IP addresses and web sites the visited. Sending a list with IP addresses to department directors isn't very comfortable for them. I was wondering if is it possible the reporting to show computer names instead IP addresses. the computer names could be retrieved perhaps from definitions-networks, where all clients exist with their IP addresses, or perhaps querying the AD DNS server.
Is this configuration possible?
Thanks


This thread was automatically locked due to age.
Parents
  • Hello and thanks for the answers. I will need some more help if possible since not an expert!!. I studied the article DNS Best practices you suggested. I must tell you that the firewall doesn't connect to the internet directly. there is a load balancer with 7 DSL lines, and the firewall has the load balancer as a gateway.
    So the configuration is:
    -internals clients have internal dns server first and the firewall as second dns server.
    -The internal DNS server's first forwarder is to the Astaro DNS Proxy, then to the OpenDNS servers.
    -The Astaro DNS Proxy lists "Internal (Network)" as allowed client.
    -The Astaro DNS Proxy lists the LOAD BALANCER as forwarder, and 'Use forwarders assigned by ISP' is not checked.
    -I added in request routing the appropriate "'20.16.172.in-addr.arpa -> {Internal DNS" entry
    -I added in request routing the appropriate 'yourdomain.local -> {internal DNS server}' entry

    Is this configuration correct? If so, with the above changes, will i have in reporting something different instead of IP addresses? computer names perhaps? if so i am ok. i wouldn't like to proceed with AD-SSO.
    Also, if the configuration is correct, when the reporting will change? is it done immediately or have to wait?
    Regards.
Reply
  • Hello and thanks for the answers. I will need some more help if possible since not an expert!!. I studied the article DNS Best practices you suggested. I must tell you that the firewall doesn't connect to the internet directly. there is a load balancer with 7 DSL lines, and the firewall has the load balancer as a gateway.
    So the configuration is:
    -internals clients have internal dns server first and the firewall as second dns server.
    -The internal DNS server's first forwarder is to the Astaro DNS Proxy, then to the OpenDNS servers.
    -The Astaro DNS Proxy lists "Internal (Network)" as allowed client.
    -The Astaro DNS Proxy lists the LOAD BALANCER as forwarder, and 'Use forwarders assigned by ISP' is not checked.
    -I added in request routing the appropriate "'20.16.172.in-addr.arpa -> {Internal DNS" entry
    -I added in request routing the appropriate 'yourdomain.local -> {internal DNS server}' entry

    Is this configuration correct? If so, with the above changes, will i have in reporting something different instead of IP addresses? computer names perhaps? if so i am ok. i wouldn't like to proceed with AD-SSO.
    Also, if the configuration is correct, when the reporting will change? is it done immediately or have to wait?
    Regards.
Children
No Data