K (Weiterleitung auf UTM/APP/Nameserver-Allgemein v11.8.2 entfernt) Markierung: Weiterleitung entfernt |
Keine Bearbeitungszusammenfassung |
||
(4 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt) | |||
Zeile 1: | Zeile 1: | ||
{{Set_lang}} | #WEITERLEITUNG [[UTM/APP/Nameserver-Allgemein_v12.6.1]]Preview1400 | ||
{{:UTM/APP/Nameserver-Allgemein.lang}} | |||
<noinclude>{{Set_lang}} | |||
{{#vardefine:headerIcon|spicon-utm}} | {{#vardefine:headerIcon|spicon-utm}} | ||
</div> | {{var | neu--DNSSEC-Überprüfung ignorieren | ||
{{Header| | | Einzelene Domains könne von der [[#dnssec | DNSSEC-Überprüfung]] ausgenommen werden | ||
* {{#var:neu-- | | }} | ||
* {{#var:neu--DNS | {{var | neu--DHCP Domainnamen auflösen | ||
|[[UTM/APP/Nameserver-Allgemein_DNSSEC_v11.8.2 | 11.8.2]] | | Clientnamen können aufgelöst werden, wenn der Host in einem [[#dhcp_domain | DHCP-Pool mit Domainnamen]] liegt | ||
| }} | |||
{{var | DNS-Server des Providers verwenden--desc | |||
| Die Einstellung ''DNS-Server des Providers verwenden'' wird jetzt im [[UTM/APP/Nameserver-DNS_Forwarding#Provider-DNS | DNS-Forwarding]] vorgenommen | |||
| }} | |||
{{var | no_edns | |||
| Die [[#no_edns |EDNS-Option entfällt]] zu Gunsten der Option Domains bei DNSSEC-Überprüfung ignorieren | |||
| }} | |||
</div><div class="new_design"></div>{{TOC2}}{{Select_lang}} | |||
{{Header|14.0.0| | |||
* {{#var:neu--DNSSEC-Überprüfung ignorieren}}<br>{{#var:no_edns}} | |||
* {{#var:neu--DHCP Domainnamen auflösen}} | |||
* {{#var:DNS-Server des Providers verwenden--desc}} | |||
|[[UTM/APP/Nameserver-Allgemein_v12.6.1 | 12.6.1]] | |||
[[UTM/APP/Nameserver-Allgemein_v12.2.3 | 12.2.3]] | |||
[[UTM/APP/Nameserver-Allgemein_DNSSEC_v11.8.2 | 11.8.2]] | |||
| {{Menu-UTM|{{#var:Anwendungen}}|Nameserver|{{#var:Allgemein}} }} | |||
}} | }} | ||
---- | ---- | ||
</noinclude> | |||
{| class="sptable2 pd5 zh1" | {| class="sptable2 pd5 zh1 Einrücken" | ||
|- class="Leerzeile" | |||
| colspan="3" | | |||
=== {{#var:Allgemeine Einstellungen}} === | |||
|- class="Leerzeile" | |||
| colspan="3" | {{#var:Namerserver--Menu}} | |||
|- | |- | ||
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ||
| class="Bild" rowspan=" | | class="Bild" rowspan="7" | {{Bild| {{#var:Namerserver--Bild}} |{{#var:Namerserver--cap}}||Nameserver|Anwendungen|icon=fa-save}} | ||
|- | |||
| {{b|{{#var:DNSSEC Überprüfung im Resolver}}:}} || {{ButtonAus|{{#var:Aus}} }} || {{Hinweis-box|{{#var:DNSSEC Überprüfung im Resolver--Hinweis}}|r}}<br> {{#var:DNSSEC Überprüfung im Resolver--desc}} | |||
|- | |||
| rowspan="2" | {{b|{{#var:DNS Anfragen}}:}} || {{ButtonAn|{{#var:Ein}} }}<br> <small>'''Default'''</small> || {{#var:DNS Anfragen--desc}} | |||
|- | |- | ||
| {{ | | {{ButtonAus|{{#var:Aus}} }} || {{#var:DNS Anfragen aus--desc}} | ||
|- | |- | ||
| | | <span id=dnssec></span>{{b|{{#var:Domains bei DNSSEC-Überprüfung ignorieren}} }}{{Hinweis-box|{{#var:neu ab}} v14.0|gr|14.0|status=neu}} || {{ic| |cb|class=available}} || {{#var:Domains bei DNSSEC-Überprüfung ignorieren--desc}} | ||
|- | |- | ||
| {{ | | rowspan="2" | <span id=dhcp_domain></span>{{b|{{#var:DHCP Domainnamen auflösen}} }} {{Hinweis-box|{{#var:neu ab}} v14.0|gr|14.0|status=neu}} || class=mw12 | {{ic| {{cb|anyideas.local (Pool: Local-Pool1|-}}|cb|class=available}} || {{#var:DHCP Domainnamen auflösen--desc}} | ||
|- | |- | ||
| {{ | | colspan="2" | <li class="list--element__alert list--element__hint">{{#var:DHCP Domainnamen auflösen--Hinweis}}</li> | ||
|- class="Leerzeile" | |||
| <span id=no_edns></span> | |||
|- | |||
| {{#var:EDNS deaktivieren}} || colspan="2" | {{#var:EDNS deaktivieren--desc}}<br>{{#var:EDNS deaktivieren Login}} | |||
<li class="list--element__alert list--element__hint">{{#var:EDNS deaktivieren Login--Hinweis}}</li> | |||
| class=Bild rowspan="2" | {{Bild| {{#var:EDNS deaktivieren Login--Bild}} | {{#var:EDNS deaktivieren Login--cap}} }} | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|} | |} | ||
<div class="Einrücken"> | |||
''{{#var:DNS-Server des Providers verwenden}}:'' {{#var:DNS-Server des Providers verwenden--desc}} | |||
</div> |
Aktuelle Version vom 25. November 2024, 11:56 Uhr
Weiterleitung nach:
Preview1400
Allgemeine Einstellungen für den Nameserver
Letzte Anpassung zur Version: 14.0.0
Neu:
- Einzelene Domains könne von der DNSSEC-Überprüfung ausgenommen werden
Die EDNS-Option entfällt zu Gunsten der Option Domains bei DNSSEC-Überprüfung ignorieren - Clientnamen können aufgelöst werden, wenn der Host in einem DHCP-Pool mit Domainnamen liegt
- Die Einstellung DNS-Server des Providers verwenden wird jetzt im DNS-Forwarding vorgenommen
Allgemeine Einstellungen | |||
Allgemeine Einstellungen werden unter Allgemein vorgenommen. | Bereich|||
Beschriftung | Wert | Beschreibung | UTMbenutzer@firewall.name.fqdnAnwendungen |
---|---|---|---|
DNSSEC Überprüfung im Resolver: | Aus | notempty Achtung! Wird die DNSSEC Überprüfung in Verbindung mit Foward-Zonen verwendet, müssen die Domains zu den Zonen im globalen DNS validierbar sein oder sie müssen unten zur Liste der ignorierten Domains hinzugefügt werden. Antworten zu nicht global registrierten Domains werden zurückgewiesen. Dies führt dazu, dass Anfragen zu dieser Domain mit SERVFAIL beantwortet werden. Bei Aktivierung dieser Funktion werden ausnahmslos alle DNS-Einträge mit DNSSEC aufgelöst. Damit würde auch bei lediglich lokalen Adressen eine Validierung in der DNS-Hierarchie versucht. Aufgrund der fehlenden Eindeutigkeit der lokalen Adresse kann diese aber nicht bei übergeordneten DNS-Servern registriert werden. Es kommt zu einer Fehlermeldung, die Adresse wird nicht aufgelöst und die Zone ist damit (unter Verwendung von DNS) nicht erreichbar. Dies betrifft zum Beispiel .local - Domänen! Weitere Hinweise zur Umsetzung von DNSSEC finden sich hier. | |
DNS Anfragen nur aus gerouteten und VPN-Netzwerken erlauben: | Ein Default |
Per Default werden nur DNS-Anfragen aus folgenden Quellen beantwortet:
| |
Aus | Sollen auch von anderen externen Netzen DNS-Anfragen beantwortet werden, muss diese Option deaktiviert werden | ||
Domains bei DNSSEC-Überprüfung ignorierennotempty Neu ab v14.0 |
Domains, die nicht mit DNSSEC validiert werden sollen | ||
DHCP Domainnamen auflösen: notempty Neu ab v14.0 |
anyideas.local (Pool: Local-Pool1 | Wird in den DHCP-Pool Konfigurationen ein Domainname angegeben, sind diese Domains hier auswählbar. Wird eine Domain ausgewählt, sind die DHCP-Hosts entweder über den vergebenen Namen des statischen Leases, oder, wenn keines definiert ist, über den Clientnamen mit dem sich der Client beim DHCP Server meldet, auflösbar. | |
EDNS für folgende Server deaktivieren | Die EDNS-Option entfällt zu Gunsten der Option Domains bei DNSSEC-Überprüfung ignorieren
Beim nächsten Login taucht auch die Nachricht allerdings erneut auf Mit Verlassen des anschließenden Dialoges (ob mit speichern oder ohne) werden die Werte gelöscht! |
||
DNS-Server des Providers verwenden: Die Einstellung DNS-Server des Providers verwenden wird jetzt im DNS-Forwarding vorgenommen