K Weiterleitung auf UTM/APP/Nameserver-DNS Forwarding 11.7 entfernt Markierung: Weiterleitung entfernt |
K 1 Version importiert |
||
| (8 dazwischenliegende Versionen von 4 Benutzern werden nicht angezeigt) | |||
| Zeile 4: | Zeile 4: | ||
{{:UTM/APP/Nameserver-DNS_Forwarding.lang}} | {{:UTM/APP/Nameserver-DNS_Forwarding.lang}} | ||
{{var | neu-- | {{var | neu--Cloud Shield | ||
| | | Liegt eine ''Cloud Shield'' Konfiguration über die USC vor, kann lokal kein DNS-Forwarding konfiguriert werden | ||
| | | If there is a ''Cloud Shield'' configuration via the USC, no DNS forwarding can be configured locally }} | ||
</div>{{TOC2}} | {{var | neu--DoT | ||
{{Header| | | [[#DoT | DNS over TLS (DoT) möglich]] | ||
* {{#var:neu-- | | [[#DoT | DNS over TLS (DoT) possible]] }} | ||
|[[UTM/APP/Nameserver-DNS_Forwarding_11.7 | 11.7]] | |||
</div><div class="new_design"></div><noinclude>{{Select_lang}}{{TOC2}} | |||
{{Header|14.1.0| | |||
* {{#var:neu--Cloud Shield}} | |||
|vorher-ver=14.0 | |||
|vorher= | |||
* {{#var:neu--DoT}} | |||
|[[UTM/APP/Nameserver-DNS_Forwarding_v12.6.1 | 12.6.1]] | |||
[[UTM/APP/Nameserver-DNS_Forwarding_v12.4 | 12.4]] | |||
[[UTM/APP/Nameserver-DNS_Forwarding_v12.2.3 | 12.2.3]] | |||
[[UTM/APP/Nameserver-DNS_Forwarding_11.7 | 11.7]] | |||
[[UTM/APP/Nameserver_11.6 | 11.6.11]] | [[UTM/APP/Nameserver_11.6 | 11.6.11]] | ||
| {{Menu-UTM|Anwendungen|Nameserver|DNS Forwarding}} | |||
}} | }} | ||
---- | |||
</noinclude> | |||
{{h-3| DNS Forwarding }} | |||
< | <includeonly>{{h-3|| DNS Forwarding }}</includeonly> | ||
{{#var:DNS Forwarding--desc}} | {{#var:DNS Forwarding--desc}} | ||
{| class= "sptable2 pd5 zh1 Einrücken" | |||
=== {{#var: | |- class="noborder" | ||
<div class=" | | colspan="3" | {{h-4| {{#var:Cloud Shield}} | {{Reiter| {{#var:Cloud Shield}} }}   <SMALL>{{Hinweis-box|{{#var:neu ab}} v14.1.0|gr|14.1.0|status=neu}}</small> }} | ||
{{#var: | |- class="noborder" | ||
| colspan="3" | {{#var:Cloud Shield--desc}} | |||
| class=Bild | {{Bild| {{#var:Cloud Shield--Bild}} | {{#var:Cloud Shield--cap}} ||Nameserver|{{#var:Anwendungen}} |Alerts=true |icon=fa-save}} | |||
|- class="Leerzeile" | |||
| | |||
|- class="Leerzeile" | |||
| colspan="3" | {{h-3|| {{Reiter| DNS Forwarding }} }} | |||
|- class=noborder | |||
| colspan="3" | | |||
<div class="Einrücken">{{h-4| {{#var:DNS Forwarding hinzufügen}} | {{#var:DNS Forwarding hinzufügen}} }}</div> | |||
{{#var:DNS Forwarding hinzufügen--desc}} | |||
|- | |||
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ||
| class="Bild" rowspan=" | | class="Bild" rowspan="4" | {{Bild| {{#var:DNS Forwarding hinzufügen--Bild}} |{{#var:DNS Forwarding hinzufügen--cap}}||{{#var:DNS Forwarding hinzufügen}}|{{#var:Anwendungen}}|Nameserver|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | ||
|- | |- | ||
| {{b|{{#var:IP-Adresse}} }} || {{ic| | | {{b|{{#var:Typ}} }} || {{Button|DNS|class=aktiv}}{{button|DoT|class=inaktiv}} || {{#var:Typ DNS--desc}} | ||
|- | |||
| {{b|{{#var:IP-Adresse}}:}} || {{ic|203.0.113.113|class=available}} || {{#var:IP-Adresse DNS--desc}} | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3" | {{Button|{{#var:Speichern}} }} {{#var: | | | ||
|- class=noborder | |||
| colspan="3" | <span id=DoT></span>{{Hinweis-box|{{#var:neu ab}} v14.0|gr|14.0|status=neu}} | |||
|- | |||
| {{b|{{#var:Typ}} }} || {{Button|DNS|class=inaktiv}}{{button|DoT|class=aktiv}} || {{#var:Typ DoT--desc}} | |||
| rowspan="4" class=Bild | {{Bild | {{#var:Typ DoT--Bild}} | {{#var:Typ DoT--cap}} {{Hinweis-box|{{#var:neu ab}} v14.0|gr|14.0|status=neu}} ||{{#var:DNS Forwarding hinzufügen}}|{{#var:Anwendungen}}|Nameserver|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | |||
|- | |||
| {{b|{{#var:IP-Adresse}}:}} || {{ic|1.1.1.1|class=available}}<br><small>{{#var:Beispielwert}}</small> || {{#var:IP-Adresse DNS--desc}} | |||
|- | |||
| {{b|{{#var:Hostname}} }} || {{ic|cloudflare-dns.com|class=available}}<br><small>{{#var:Beispielwert}}</small> || {{#var:Hostname--desc}} | |||
|- class="Leerzeile" | |||
| colspan="2" | {{Button-dialog||fa-floppy-disk-circle-xmark}} || {{#var:Speichern--desc}} | |||
|- class="Leerzeile" | |||
| | |||
|- class=noborder | |||
| colspan="3" | {{h-4| Provider-DNS | {{Reiter|Provider-DNS}} }} | |||
|- | |||
| {{b|{{#var:DNS-Server des Providers}} }} || {{ButtonAus|{{#var:aus}} }} || {{#var:DNS-Server des Providers--desc}} | |||
| rowspan="2" class=Bild | {{Bild | {{#var:DNS-Server des Providers--Bild}} | {{#var:DNS-Server des Providers--cap}} | | Nameserver|{{#var:Anwendungen}}|icon=fa-save }} | |||
|- class="Leerzeile" | |||
| colspan="3" | <p><small>{{#var:neu--DNS-Server des Providers--Hinweis}}</small><br></p> | |||
<li class="list--element__alert list--element__utm small">{{#var:Kein DNS bei DoT}}</li> | |||
|} | |} | ||
</div> | </div> | ||
==== {{#var:Domainweiterleitung durch einen VPNTunnel}} ==== | |||
<div class="einrücken"> | |||
<p>{{#var:Domainweiterleitung durch einen VPNTunnel--desc}}</p> | |||
</div> | </div> | ||
==== {{#var:Nameserver der Firewall festlegen}} ==== | ==== {{#var:Nameserver der Firewall festlegen}} ==== | ||
<div class="einrücken"> | <div class="einrücken"> | ||
{{#var:Nameserver der Firewall festlegen--desc}} | {{#var:Nameserver der Firewall festlegen--desc}} | ||
{| class="sptable2 pd5 zh1" | </div> | ||
{| class="sptable2 pd5 zh1 Einrücken" | |||
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ||
| class="Bild" rowspan="6" | {{Bild | | | class="Bild" rowspan="6" | {{Bild| {{#var:Nameserver der Firewall festlegen--Bild}} |{{#var:Nameserver der Firewall festlegen--cap}}||{{#var:Servereinstellungen}}|{{#var:Netzwerk}}|icon=fa-save}} | ||
|- | |- | ||
| {{b|{{#var:Nameserver prüfen}} }} || {{ButtonAn|{{#var: | | {{b|{{#var:Nameserver vor lokalem Cache prüfen}}:}} || {{ButtonAn|{{#var:Ja}} }} || {{#var:Nameserver vor lokalem Cache prüfen--desc}} | ||
|- | |- | ||
| {{b|{{#var:Primärer Nameserver}} }} || {{ic|127.0.0.1|class=available}} || {{#var:Primärer Nameserver--desc}} | | {{b|{{#var:Primärer Nameserver}}:}} || {{ic|127.0.0.1|class=available}} || {{#var:Primärer Nameserver--desc}} (localhost=127.0.0.1) | ||
|- | |- | ||
| {{b|{{#var:Sekundärer Nameserver}} }} || {{ic| {{#var:Sekundärer Nameserver-- | | {{b|{{#var:Sekundärer Nameserver}}:}} || {{ic| |class=available}} || {{#var:Sekundärer Nameserver--desc}} | ||
|- class="Leerzeile" | |||
| colspan="2"| {{Button-dialog}} || {{#var:Speichern--desc}} | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|} | |} | ||
==== {{#var:Relay anlegen}} ==== | ==== {{#var:Relay anlegen}} ==== | ||
<div class=" | <div class="Einrücken"> | ||
{{Hinweis- | {{Hinweis-box|{{#var:Relay anlegen--Hinweis}}|g}} | ||
{{#var:Relay anlegen--desc}} | |||
{| class=" | </div> | ||
! | |||
| class="Bild" rowspan="6"| {{Bild| {{#var:Relay anlegen--Bild}}|{{#var:Relay anlegen--cap}} }} | {| class="sptable2 pd5 zh1 Einrücken" | ||
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | |||
| class="Bild" rowspan="6"| {{Bild| {{#var:Relay anlegen--Bild}}|{{#var:Relay anlegen--cap}}||{{#var:Relay-Zone hinzufügen}}|{{#var:Anwendungen}}|Nameserver|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | |||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Zonenname}}:}} || {{ic|relay.test.local|class=available}} || {{#var:Zonenname--desc}} | ||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Typ}}:}} || {{Button|Relay|dr|class=available}} || {{#var:Typ--desc}} | ||
|- | |- | ||
| | | {{b|{{#var:IP-Adresse}}:}} || {{ic|192.168.8.5|class=available}} || {{#var:IP-Adresse--desc}} | ||
|- class="Leerzeile" | |||
| colspan="2" | {{Button-dialog}} || {{#var:Speichern--desc}} | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|} | |} | ||
==== {{#var:Netzwerkobjekt anlegen}} ==== | ==== {{#var:Netzwerkobjekt anlegen}} ==== | ||
<div class="einrücken"> | <div class="einrücken"> | ||
{{#var:Netzwerkobjekt anlegen--desc}} | {{#var:Netzwerkobjekt anlegen--desc}} | ||
{| class=" | </div> | ||
! | |||
| class="Bild" rowspan="7"| {{Bild| {{#var:Netzwerkobjekt anlegen--Bild}}|{{#var:Netzwerkobjekt | {| class="sptable2 pd5 zh1 Einrücken" | ||
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | |||
| class="Bild" rowspan="7" | {{Bild| {{#var:Netzwerkobjekt anlegen--Bild}}|{{#var:Netzwerkobjekt}}||{{#var:Netzwerkobjekt hinzufügen}}|Firewall|{{#var:Netzwerkobjekt}}|icon=fa-save|icon2=fa-floppy-disk-circle-xmark|icon3=fa-close}} | |||
|- | |- | ||
| {{b| | | {{b|Name:}} || {{ic|{{#var:IPSec-Netzwerk}}|class=available}} || {{#var:Eindeutigen Namen wählen}} | ||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Typ}}:}} || {{Button|{{#var:VPN-Netzwerk}}|dr|class=available}} || {{#var:Typ--desc}} | ||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Adresse}}:}} || {{ic|192.168.8.0/24|class=available}} || {{#var:Adresse--desc}} | ||
|- | |- | ||
| {{b| | | {{b|Zone:}} || {{Button|vpn-ipsec|dr|class=available}} || {{#var:Passende Zone muss ausgewählt werden}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan=" | | colspan="2" | {{Button-dialog}} || {{#var:Speichern--desc}} | ||
|- class="Leerzeile" | |||
| | |||
|} | |} | ||
==== {{#var: | ==== {{#var:Regeln hinzufügen}} ==== | ||
<div class="einrücken"> | <div class="einrücken"> | ||
{{#var: | {{#var:Regeln hinzufügen--desc}} | ||
{| class="sptable2 pd5 zh1" | </div> | ||
! | |||
| class="Bild" rowspan="10"| {{Bild| {{#var:Regel erstellen--Bild}}|{{#var: | {| class="sptable2 pd5 zh1 Einrücken" | ||
! {{#var:cap}} !! {{#var:val}} | |||
| class="Bild" rowspan="10" | {{Bild| {{#var:Regel erstellen--Bild}} |||{{#var:Regeln hinzufügen}}|Firewall|{{#var:Paketfilter}}|icon=fa-save|icon2=fa-floppy-disk-circle-xmark|icon3=fa-close}} | |||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Aktiv}}:}} || {{ButtonAn|{{#var:Ein}} }} | ||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Quelle}}:}} || {{ic|{{spc|interface|o|external-interface}}|dr|class=available}} | ||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Ziel}}:}} || {{ic|{{spc|vpn-network|o|IPSec-Netzwerk}}|dr|class=available}} | ||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Dienst}}:}} || {{ic|{{spc|udp|o|domain-udp}}|dr|class=available}} | ||
|- | |- | ||
| class="noborder"| <br>{{b|{{Kasten| | | class="noborder" | <br>{{b|{{Kasten|[-] NAT}} }} | ||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Typ}}:}} || {{Button|HIDENAT|dr|class=available}} | ||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Netzwerkobjekt}}:}} || {{ic|{{spc|interface|o|internal-interface}}|dr|class=available}} | ||
|- | |- class="Leerzeile" | ||
| {{ | | {{Button-dialog}} || {{#var:Hinzufügen und schließen--desc}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|} | |} | ||
{{#var: | |||
< | |||
==== {{#var:Safe Search bei externem DHCP Server}} ==== | |||
<div class="einrücken"> | |||
{{#var:Safe Search bei externem DHCP Server--desc}} | |||
</div> | </div> | ||
{| class="sptable2 pd5 zh1 Einrücken" | |||
! {{#var:cap}} !! {{#var:val}} | |||
| class="Bild" rowspan="13" | {{Bild| {{#var:Safe Search bei externem DHCP Server--Bild}} |{{#var:Safe Search bei externem DHCP Server--cap}}||Zone bearbeiten|{{#var:Anwendungen}}|Nameserver|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | |||
{| class=" | |||
! | |||
| class="Bild" rowspan="13"| {{Bild| {{#var | |||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Zonenname}}:}} || {{ic|www.google.com|class=available}} | ||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Nameserver Hostname}}:}} || {{ic|localhost|class=available}} | ||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Nameserver IP-Adresse}}:}} || {{ic| |class=available}} | ||
|- | |- class="Leerzeile" | ||
| colspan="2"| {{#var:Sonderfall Fenster}} | |||
|- | |- | ||
| {{b| | | {{b|Name:}} || {{ic|www.google.com|class=available}} | ||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Typ}}:}} || {{ic|A|class=available}} | ||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Wert}}:}} || {{ic|216.239.38.120|class=available}} | ||
|- class="Leerzeile" | |||
| colspan="2"| {{#var:Sonderfall Fenster 2}} | |||
|- | |- | ||
| | | {{b|Name:}} || {{ic|www.google.com|class=available}} | ||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Typ}}:}} || {{ic|AAAA|class=available}} | ||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Wert}}:}} || {{ic|2001:4860:4802:32::78|class=available}} | ||
|- | |- class="Leerzeile" | ||
| {{ | | {{Button-dialog}} || {{#var:Speichern--desc}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|} | |} | ||
</div> | </div> | ||
Aktuelle Version vom 27. August 2025, 15:21 Uhr
Letzte Anpassung zur Version: 14.1.0 (08.2025)
- Liegt eine Cloud Shield Konfiguration über die USC vor, kann lokal kein DNS-Forwarding konfiguriert werden
DNS Forwarding
Ein DNS Forwarding wird dazu verwendet, um alle DNS Anfragen, die an den Nameserver der Firewall gestellt werden, an eine andere IP weiterzuleiten.
Domain Forwarding durch einen VPN-Tunnel
Teilweise ist es nötig, interne Domainanfragen an einen entfernten Nameserver weiter zu leiten, der sich in einem VPN befindet.
Hier ist zu beachten, daß standardmäßig alle direkten Anfragen, die sich an externe Nameserver richten, von der Firewall mit der externen IP aus geschickt werden. Eine öffentliche IP wird jedoch nicht in einen VPN-Tunnel geroutet.
Nameserver der Firewall festlegen
Relay anlegen
Menü Bereich Zonen Schaltfläche .
Netzwerkobjekt anlegen
Menü Schaltfläche . Für das IPSec Netzwerk muss ein Netzwerkobjekt angelegt werden.
Regeln hinzufügen
Im letzten Schritt muss eine Firewall-regel, mit einem Hide-NAT angelegt werden. Diese bewirkt, dass die DNS-Weiterleitung auch in den Tunnel und nicht direkt in das Internet geht.
Menü Schaltfläche .
Safe Search bei externem DHCP Server
Wenn ein externer DHCP-Server verwendet wird, funktioniert der aktive Webfilter Safe Search bei Suchmaschinen, speziell bei Google, bei der Bildersuche oft nicht.
Damit dieser Webfilter auch da greift, müssen folgende Forward-Zonen für alle ccTLDs (siehe https://www.google.com/supported_domains : www.google.de, www.google.ch, ...) eingerichtet werden.
Menü Schaltfläche .











