Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
 
Zeile 1: Zeile 1:
{{Set_lang}}
<noinclude>{{Set_lang}}
 
{{#vardefine:headerIcon|spicon-utm}}
{{#vardefine:headerIcon|spicon-utm}}
{{:UTM/APP/Nameserver-DNS_Forwarding.lang}}


{{var | neu--Sonderfall
{{var | Anwendungen
| Beispielkonfiguration: Safe Search bei externem DHCP Server
| Anwendungen
| Special case configuration: Safe Search with external DHCP server }}
| Applications }}
{{var | neu--Bezeichnungen
| Bezeichnungen korrigiert: Statt ''Domainweiterleitung'' wird der Begriff '''DNS Forwarding''' verwendet
| Terms corrected: Instead of ''Domain Forwarding'', the term ''DNS Forwarding'' is used. }}


</div>{{Select_lang}}{{TOC2}}
</div><div class="new_design"></div>{{Select_lang}}{{TOC2}}
{{Header|12.4|
{{Header|12.6.1|
* {{#var:neu--Bezeichnungen}}
* {{#var:neu--rwi}}
* {{#var:neu--Sonderfall}} <small>(02.2023)</small>
|[[UTM/APP/Nameserver-DNS_Forwarding_v12.4 | 12.4]]
|[[UTM/APP/Nameserver-DNS_Forwarding_v12.2.3 | 12.2.3]]
[[UTM/APP/Nameserver-DNS_Forwarding_v12.2.3 | 12.2.3]]
[[UTM/APP/Nameserver-DNS_Forwarding_11.7 | 11.7]]
[[UTM/APP/Nameserver-DNS_Forwarding_11.7 | 11.7]]
[[UTM/APP/Nameserver_11.6 | 11.6.11]]
[[UTM/APP/Nameserver_11.6 | 11.6.11]]
|{{Menu|{{#var:Anwendungen}}|{{#var:Nameserver}}|{{#var:DNS Forwarding}} }}
| {{Menu-UTM|{{#var:Anwendungen}}|Nameserver|DNS Forwarding}}
}}
}}
----
</noinclude>{{:UTM/APP/Nameserver-DNS_Forwarding.lang}}


== {{#var:Einleitung}} ==
<div class="einrücken"> {{#var:Einleitung--desc}} </div>


== {{#var:DNS Forwarding}} ==
=== DNS Forwarding ===
<div class="einrücken">
<div class="einrücken">
{{#var:DNS Forwarding--desc}}  
{{#var:DNS Forwarding--desc}}  
</div>


=== {{#var:DNS Forwarding hinzufügen}} ===
==== {{#var:DNS Forwarding hinzufügen}} ====
<div class="einrücken">
<div class="einrücken">
{{#var:DNS Forwarding hinzufügen--desc}}
{{#var:DNS Forwarding hinzufügen--desc}}
{| class= "sptable2 pd5 zh1 "
</div>
 
{| class= "sptable2 pd5 zh1 Einrücken"
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}  
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}  
| class="Bild" rowspan="3" | {{Bild | {{#var:DNS Forwarding hinzufügen--Bild}}|{{#var:DNS Forwarding hinzufügen--cap}} }}
| class="Bild" rowspan="4" | {{Bild| {{#var:DNS Forwarding hinzufügen--Bild}} |{{#var:DNS Forwarding hinzufügen--cap}}||{{#var:DNS Forwarding hinzufügen}}|{{#var:Anwendungen}}|Nameserver|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}}
|-
|-
| {{b|{{#var:IP-Adresse}} }} || {{ic|192.168.175.2}} || {{#var:IP-Adresse--desc}}
| {{b|{{#var:IP-Adresse}}:}} || {{ic|192.168.175.2|class=available}} || {{#var:IP-Adresse--desc}}
|- class="Leerzeile"  
|- class="Leerzeile"  
| colspan="3" | {{Button|{{#var:Speichern}} }} {{#var:Speichern--desc}}
| colspan="2" | {{Button-dialog}} || {{#var:Speichern--desc}}
|- class="Leerzeile"
|
|}
|}
{{#var:DNS Forwarding hinzufügen speichern}}
</div>


==== {{#var:Domainweiterleitung durch einen VPNTunnel}} ====
<div class="einrücken">
<p>{{#var:Domainweiterleitung durch einen VPNTunnel--desc}}</p>
</div>
</div>
<br clear=all>


<div class="einrücken">
=== {{#var:Domainweiterleitung durch einen VPNTunnel}} ===
<div class="einrücken">
{{#var:Domainweiterleitung durch einen VPNTunnel--desc}}


==== {{#var:Nameserver der Firewall festlegen}} ====
==== {{#var:Nameserver der Firewall festlegen}} ====
<div class="einrücken">
<div class="einrücken">
{{#var:Nameserver der Firewall festlegen--desc}} {{#var:Abschnitt}} {{b|{{Kasten|DNS-Server}} }}
{{#var:Nameserver der Firewall festlegen--desc}}
{| class="sptable2 pd5 zh1"
</div>
 
{| class="sptable2 pd5 zh1 Einrücken"
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
| class="Bild" rowspan="6" | {{Bild | {{#var:Nameserver der Firewall festlegen--Bild}}|{{#var:Nameserver der Firewall festlegen--cap}} }}
| class="Bild" rowspan="6" | {{Bild| {{#var:Nameserver der Firewall festlegen--Bild}} |{{#var:Nameserver der Firewall festlegen--cap}}||{{#var:Servereinstellungen}}|{{#var:Netzwerk}}|icon=fa-save}}
|-
|-
| {{b|{{#var:Nameserver prüfen}} }} || {{ButtonAn|{{#var:ja}} }} || {{#var:Nameserver prüfen--desc}}
| {{b|{{#var:Nameserver vor lokalem Cache prüfen}}:}} || {{ButtonAn|{{#var:Ja}} }} || {{#var:Nameserver vor lokalem Cache prüfen--desc}}
|-
|-
| {{b|{{#var:Primärer Nameserver}} }} || {{ic|127.0.0.1|class=available}} || {{#var:Primärer Nameserver--desc}}
| {{b|{{#var:Primärer Nameserver}}:}} || {{ic|127.0.0.1|class=available}} || {{#var:Primärer Nameserver--desc}} (localhost&#61;127.0.0.1)
|-
|-
| {{b|{{#var:Sekundärer Nameserver}} }} || {{ic| {{#var:Sekundärer Nameserver--val}}|class=available}} || {{#var:Sekundärer Nameserver--desc}}
| {{b|{{#var:Sekundärer Nameserver}}:}} || {{ic| |class=available}} || {{#var:Sekundärer Nameserver--desc}}
|- class="Leerzeile"
| colspan="2"| {{Button-dialog}} || {{#var:Speichern--desc}}
|- class="Leerzeile"  
|- class="Leerzeile"  
| colspan="3"| {{Button|{{#var:Speichern}} }} {{#var:Speichern--desc}}
|
|}
|}
</div>
</div>


<br clear=all>


==== {{#var:Relay anlegen}} ====
==== {{#var:Relay anlegen}} ====
<div class="einrücken">
<div class="Einrücken">
{{Hinweis-neu|! {{#var:Relay anlegen--Hinweis}}| gelb}}
{{Hinweis-box|{{#var:Relay anlegen--Hinweis}}|g}}
<p></p><p>Menü {{#var:Relay anlegen--desc}}</p>
Menü {{#var:Relay anlegen--desc}}
{| class="sptable pd5 zh1"
</div>
! class="mw11"| {{#var:cap}} !! class="mw10"| {{#var:val}} !! {{#var:desc}}
 
| class="Bild" rowspan="6"| {{Bild| {{#var:Relay anlegen--Bild}}|{{#var:Relay anlegen--cap}} }}
{| class="sptable2 pd5 zh1 Einrücken"
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
| class="Bild" rowspan="6"| {{Bild| {{#var:Relay anlegen--Bild}}|{{#var:Relay anlegen--cap}}||{{#var:Relay-Zone hinzufügen}}|{{#var:Anwendungen}}|Nameserver|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}}
|-
|-
| {{b|{{#var:Relay anlegen Zonenname}} }} || {{ic|{{#var:Relay anlegen Zonenname--val}}|class=available}} || {{#var:Relay anlegen Zonenname--desc}}
| {{b|{{#var:Zonenname}}:}} || {{ic|relay.test.local|class=available}} || {{#var:Zonenname--desc}}
|-
|-
| {{b|{{#var:Relay anlegen Typ}} }} || {{Button|{{#var:Relay anlegen Typ--val}}|dr|class=available}} || {{#var:Relay anlegen Typ--desc}}
| {{b|{{#var:Typ}}:}} || {{Button|Relay|dr|class=available}} || {{#var:Typ--desc}}
|-
|-
| '''{{#var:Relay anlegen IP}}''' || {{ic|{{#var:Relay anlegen IP--val}}|class=available}} || {{#var:Relay anlegen IP--desc}}
| {{b|{{#var:IP-Adresse}}:}} || {{ic|192.168.8.5|class=available}} || {{#var:IP-Adresse--desc}}
|- class="Leerzeile"
| colspan="2" | {{Button-dialog}} || {{#var:Speichern--desc}}
|- class="Leerzeile"  
|- class="Leerzeile"  
| colspan="3"| {{Button|{{#var:Speichern}} }} {{#var:Speichern--desc}}
|
|}
|}
{{#var:Relay anlegen Speichern}}
</div>


<br clear=all>


==== {{#var:Netzwerkobjekt anlegen}} ====
==== {{#var:Netzwerkobjekt anlegen}} ====
<div class="einrücken">
<div class="einrücken">
{{#var:Netzwerkobjekt anlegen--desc}}
{{#var:Netzwerkobjekt anlegen--desc}}
{| class="sptable pd5 zh1"
</div>
! class="mw11"| {{#var:cap}} !! class="mw10"| {{#var:val}} !! {{#var:desc}}
 
| class="Bild" rowspan="7"| {{Bild| {{#var:Netzwerkobjekt anlegen--Bild}}|{{#var:Netzwerkobjekt anlegen--cap}} }}
{| class="sptable2 pd5 zh1 Einrücken"
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
| class="Bild" rowspan="7" | {{Bild| {{#var:Netzwerkobjekt anlegen--Bild}}|{{#var:Netzwerkobjekt}}||{{#var:Netzwerkobjekt hinzufügen}}|Firewall|{{#var:Netzwerkobjekt}}|icon=fa-save|icon2=fa-floppy-disk-circle-xmark|icon3=fa-close}}
|-
|-
| {{b|{{#var:Netzwerkobjekt anlegen Name}} }} || {{ic|{{#var:Netzwerkobjekt anlegen Name--val}}|class=available}} || {{#var:Netzwerkobjekt anlegen Name--desc}}
| {{b|Name:}} || {{ic|{{#var:IPSec-Netzwerk}}|class=available}} || {{#var:Eindeutigen Namen wählen}}
|-
|-
| {{b|{{#var:Netzwerkobjekt anlegen Typ}} }} || {{Button|{{#var:Netzwerkobjekt anlegen Typ--val}}|dr|class=available}} || {{#var:Netzwerkobjekt anlegen Typ--desc}}
| {{b|{{#var:Typ}}:}} || {{Button|{{#var:VPN-Netzwerk}}|dr|class=available}} || {{#var:Typ--desc}}
|-
|-
| {{b|{{#var:Netzwerkobjekt anlegen IP}} }} || {{ic|{{#var:Netzwerkobjekt anlegen IP--val}}|class=available}} || {{#var:Netzwerkobjekt anlegen IP--desc}}
| {{b|{{#var:Adresse}}:}} || {{ic|192.168.8.0/24|class=available}} || {{#var:Adresse--desc}}
|-
|-
| {{b|{{#var:Netzwerkobjekt anlegen Zone}} }} || {{Button|{{#var:Netzwerkobjekt anlegen Zone--val}}|dr|class=available}} || {{#var:Netzwerkobjekt anlegen Zone--desc}}
| {{b|Zone:}} || {{Button|vpn-ipsec|dr|class=available}} || {{#var:Passende Zone muss ausgewählt werden}}
|- class="Leerzeile"  
|- class="Leerzeile"  
| colspan="3"| {{Button|{{#var:Speichern}} }} {{#var:Speichern--desc}}
| colspan="2" | {{Button-dialog}} || {{#var:Speichern--desc}}
|- class="Leerzeile"
|
|}
|}
</div>


<br clear=all>


==== {{#var:Regel erstellen}} ====
==== {{#var:Regeln hinzufügen}} ====
<div class="einrücken">
<div class="einrücken">
{{#var:Regel erstellen--desc}}
{{#var:Regeln hinzufügen--desc}}
{| class="sptable2 pd5 zh1"
</div>
! class="mw12"| {{#var:cap}} !! class="mw12"| {{#var:val}}
 
| class="Bild" rowspan="10"| {{Bild| {{#var:Regel erstellen--Bild}}|{{#var:Regel erstellen--cap}} }}
{| class="sptable2 pd5 zh1 Einrücken"
! {{#var:cap}} !! {{#var:val}}
| class="Bild" rowspan="10" | {{Bild| {{#var:Regel erstellen--Bild}} |||{{#var:Regeln hinzufügen}}|Firewall|{{#var:Paketfilter}}|icon=fa-save|icon2=fa-floppy-disk-circle-xmark|icon3=fa-close}}
|-
|-
| {{b|{{#var:Regel erstellen Aktiv}} }} || {{#var:Regel erstellen Aktiv--val}}
| {{b|{{#var:Aktiv}}:}} || {{ButtonAn|{{#var:Ein}} }}
|-
|-
| {{b|{{#var:Regel erstellen Quelle}} }} || {{ic|{{#var:Regel erstellen Quelle--val}}|dr|class=available}}
| {{b|{{#var:Quelle}}:}} || {{ic|{{spc|interface|o|external-interface}}|dr|class=available}}
|-
|-
| {{b|{{#var:Regel erstellen Ziel}} }} || {{ic|{{#var:Regel erstellen Ziel--val}}|dr|class=available}}
| {{b|{{#var:Ziel}}:}} || {{ic|{{spc|vpn-network|o|IPSec-Netzwerk}}|dr|class=available}}
|-
|-
| {{b|{{#var:Regel erstellen Dienst}} }} || {{ic|{{#var:Regel erstellen Dienst--val}}|dr|class=available}}
| {{b|{{#var:Dienst}}:}} || {{ic|{{spc|udp|o|domain-udp}}|dr|class=available}}
|-
|-
| class="noborder"| <br>{{b|{{Kasten|{{#var:Regel erstellen NAT}} }} }}
| class="noborder" | <br>{{b|{{Kasten|[-] NAT}} }}
|-
|-
| {{b|{{#var:Regel erstellen Typ}} }} || {{Button|{{#var:Regel erstellen Typ--val}}|dr|class=available}}
| {{b|{{#var:Typ}}:}} || {{Button|HIDENAT|dr|class=available}}
|-
|-
| {{b|{{#var:Regel erstellen Netzwerkobjekt}} }} || {{ic|{{#var:Regel erstellen Netzwerkobjekt--val}}|dr|class=available}}
| {{b|{{#var:Netzwerkobjekt}}:}} || {{ic|{{spc|interface|o|internal-interface}}|dr|class=available}}
|-
|- class="Leerzeile"
| {{b|{{#var:Dienst}} }} || {{#var:HN-Dienst}}
| {{Button-dialog}} || {{#var:Hinzufügen und schließen--desc}}
|- class="Leerzeile"
|- class="Leerzeile"
|
|
|}
|}
{{#var:Regel erstellen Speichern}}
 
<br>{{#var:Regel erstellen--desc2}}
 
</div>
 
</div>
==== {{#var:Safe Search bei externem DHCP Server}} ====
<div class="einrücken">
{{#var:Safe Search bei externem DHCP Server--desc}}
</div>
</div>
<br clear=all>


<div class="einrücken">
{| class="sptable2 pd5 zh1 Einrücken"
=== {{#var:Sonderfall: Safe Search beim externen DHCP Server}} ===
! {{#var:cap}} !! {{#var:val}}
<div class="einrücken">
| class="Bild" rowspan="13" | {{Bild| {{#var:Safe Search bei externem DHCP Server--Bild}} |{{#var:Safe Search bei externem DHCP Server--cap}}||Zone bearbeiten|{{#var:Anwendungen}}|Nameserver|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}}
<!--{{pt3|{{#var:Sonderfall: Safe Search beim externen DHCP Server--Bild}}|{{#var:Sonderfall: Safe Search beim externen DHCP Server--cap}} }}-->
{{#var:Sonderfall: Safe Search beim externen DHCP Server--desc}}
{| class="sptable pd5 zh1"
! class="mw12"| {{#var:cap}} !! class="mw12"| {{#var:val}}
| class="Bild" rowspan="13"| {{Bild| {{#var:Sonderfall: Safe Search beim externen DHCP Server--Bild}}|{{#var:Sonderfall: Safe Search beim externen DHCP Server--cap}} }}
|-
|-
| {{b|{{#var:Sonderfall Zonenname}} }} || {{ic|{{#var:Sonderfall Zonenname--val}} }}
| {{b|{{#var:Zonenname}}:}} || {{ic|www.google.com|class=available}}
|-
|-
| {{b|{{#var:Sonderfall Nameserver Hostname}} }} || {{ic|{{#var:Sonderfall Nameserver Hostname--val}} }}
| {{b|{{#var:Nameserver Hostname}}:}} || {{ic|localhost|class=available}}
|-
|-
| {{b|{{#var:Sonderfall Nameserver IP}} }} || {{ic|{{#var:Sonderfall Nameserver IP--val}} }}
| {{b|{{#var:Nameserver IP-Adresse}}:}} || {{ic| |class=available}}
|-  
|- class="Leerzeile"
| class="Leerzeile" colspan="2"| {{#var:Sonderfall Fenster}}
| colspan="2"| {{#var:Sonderfall Fenster}}
|-
|-
| {{b|{{#var:Sonderfall Fenster Name}} }} || {{ic|{{#var:Sonderfall Fenster Name--val}} }}
| {{b|Name:}} || {{ic|www.google.com|class=available}}
|-
|-
| {{b|{{#var:Sonderfall Fenster Typ}} }} || {{ic|{{#var:Sonderfall Fenster Typ--val}} }}
| {{b|{{#var:Typ}}:}} || {{ic|A|class=available}}
|-
|-
| {{b|{{#var:Sonderfall Fenster Wert}} }} || {{ic|{{#var:Sonderfall Fenster Wert--val}} }}
| {{b|{{#var:Wert}}:}} || {{ic|216.239.38.120|class=available}}
|- class="Leerzeile"
| colspan="2"| {{#var:Sonderfall Fenster 2}}
|-
|-
| class="Leerzeile" colspan="2"| {{#var:Sonderfall Fenster 2}}
| {{b|Name:}} || {{ic|www.google.com|class=available}}
|-
|-
| {{b|{{#var:Sonderfall Fenster 2 Name}} }} || {{ic|{{#var:Sonderfall Fenster 2 Name--val}} }}
| {{b|{{#var:Typ}}:}} || {{ic|AAAA|class=available}}
|-
|-
| {{b|{{#var:Sonderfall Fenster 2 Typ}} }} || {{ic|{{#var:Sonderfall Fenster 2 Typ--val}} }}
| {{b|{{#var:Wert}}:}} || {{ic|2001:4860:4802:32::78|class=available}}
|-
|- class="Leerzeile"
| {{b|{{#var:Sonderfall Fenster 2 Wert}} }} || {{ic|{{#var:Sonderfall Fenster 2 Wert--val}} }}
| {{Button-dialog}} || {{#var:Speichern--desc}}
|- class="Leerzeile"
|- class="Leerzeile"
| colspan="2"| {{Button|{{#var:Speichern}} }}
|
|}
|}
</div>
</div>

Aktuelle Version vom 20. Februar 2024, 11:14 Uhr





























De.png
En.png
Fr.png








Letzte Anpassung zur Version: 12.6.1
Neu:
  • Aktualisierung zum Redesign des Webinterfaces
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview

12.4 12.2.3 11.7 11.6.11

Aufruf: UTM-IP:Port oder UTM-URL:Port
Port wie unter Netzwerk / Servereinstellungen / Webserver konfiguriert
Default-Port: 11115
z.B.: https://utm.ttt-point.de:11115
Default: https://192.168.175.1:11115
Anwendungen Nameserver  Bereich DNS Forwarding


DNS Forwarding

Ein DNS Forwarding wird dazu verwendet, um alle DNS Anfragen, die an den Nameserver der Firewall gestellt werden, an eine andere IP weiterzuleiten.


DNS Forwarding hinzufügen

Menü Anwendungen Nameserver  Bereich DNS Forwarding Schaltfläche + DNS Forwarding hinzufügen

Beschriftung Wert Beschreibung DNS Forwarding hinzufügen UTMbenutzer@firewall.name.fqdnAnwendungenNameserver UTM v12.6.0 Anwendungen Nameserver DNS Forwarding hinzufügen.pngAnlegen eines DNS Forwarding
IP-Adresse: 192.168.175.2 Klick auf Server hinzufügen und im Feld IP-Adresse wird die Adresse des entfernten Nameservers eingetragen
Den Eintrag bearbeiten
Den Eintrag löschen
Speichert den Eintrag


Domain Forwarding durch einen VPN-Tunnel

Teilweise ist es nötig, interne Domainanfragen an einen entfernten Nameserver weiter zu leiten, der sich in einem VPN befindet.

Hier ist zu beachten, daß standardmäßig alle direkten Anfragen, die sich an externe Nameserver richten, von der Firewall mit der externen IP aus geschickt werden. Eine öffentliche IP wird jedoch nicht in einen VPN-Tunnel geroutet.


Nameserver der Firewall festlegen

Beschriftung Wert Beschreibung Servereinstellungen UTMbenutzer@firewall.name.fqdnNetzwerk UTM v12.6.0 Netzwerk Servereinstellungen DNS Server.pngNameserver IP
Nameserver vor lokalem Cache prüfen: Ja Sollte aktiviert sein
Primärer Nameserver: 127.0.0.1 Die IP der UTM selbst (localhost=127.0.0.1)
Sekundärer Nameserver:     Kann leer bleiben oder einen weiteren DNS im VPN bezeichnen
Speichert den Eintrag


Relay anlegen

notempty
Für dieses Beispiel wurde eine IPSec-Verbindung genutzt. Für SSL-VPN erfolgt die Einrichtung auf die gleiche Art und Weise.

Menü Menü Anwendungen Nameserver  Bereich Zonen Schaltfläche + Relay-Zone hinzufügen.

Beschriftung Wert Beschreibung Relay-Zone hinzufügen UTMbenutzer@firewall.name.fqdnAnwendungenNameserver UTM v12.6.0 Anwendungen Nameserver Relay Zone hinzufügen.pngAnlegen der Relay-Zone
Zonenname: relay.test.local Zonenname der gewünschten Domain
Typ: Relay Diesen Typ auswählen
IP-Adresse: 192.168.8.5 Klick auf Server hinzufügen und im Feld IP-Adresse wird die Adresse des entfernten Nameservers eingetragen
Den Eintrag bearbeiten
Den Eintrag löschen
Speichert den Eintrag


Netzwerkobjekt anlegen

Menü Firewall Netzwerkobjekte  Schaltfläche + Objekt hinzufügen. Für das IPSec Netzwerk muss ein Netzwerkobjekt angelegt werden.

Beschriftung Wert Beschreibung Netzwerkobjekt hinzufügen UTMbenutzer@firewall.name.fqdnFirewallNetzwerkobjekt UTM v12.6.0 Netzwerkobjekt DNS Forwarding.pngNetzwerkobjekt
Name: IPSec-Netzwerk Eindeutigen Namen wählen
Typ: VPN-Netzwerk Diesen Typ auswählen
Adresse: 192.168.8.0/24 Die IP-Adresse entspricht der des IPSec Netzwerkes
Zone: vpn-ipsec Passende Zone muss ausgewählt werden
Speichert den Eintrag


Regeln hinzufügen

Im letzten Schritt muss eine Firewall-regel, mit einem Hide-NAT angelegt werden. Diese bewirkt, dass die DNS-Weiterleitung auch in den Tunnel und nicht direkt in das Internet geht.
Menü Firewall Paketfilter  Schaltfläche + Regel hinzufügen.

Beschriftung Wert Regeln hinzufügen UTMbenutzer@firewall.name.fqdnFirewallPaketfilter UTM v12.6.0 Paketfilterregel DNS Forwarding.png
Aktiv: Ein
Quelle: Interface.svg external-interface
Ziel: Vpn-network.svg IPSec-Netzwerk
Dienst: Udp.svg domain-udp

[-] NAT
Typ: HIDENAT
Netzwerkobjekt: Interface.svg internal-interface
Speichert die Regel und schließt den Dialog. Anschließend müssen die Regeln noch aktualisiert werden.


Safe Search bei externem DHCP Server

Wenn ein externer DHCP-Server verwendet wird, funktioniert der aktive Webfilter Safe Search bei Suchmaschinen, speziell bei Google, bei der Bildersuche oft nicht.
Damit dieser Webfilter auch da greift, müssen folgende Forward-Zonen für alle ccTLDs (siehe https://www.google.com/supported_domains : www.google.de, www.google.ch, ...) eingerichtet werden.
Menü Anwendungen Nameserver  Schaltfläche + Forward-Zone hinzufügen.

Beschriftung Wert Zone bearbeiten UTMbenutzer@firewall.name.fqdnAnwendungenNameserver UTM v12.6.0 Anwendungen Nameserver Zone bearbeiten.pngDie eingerichtete Forward-Zone für www.google.com
Zonenname: www.google.com
Nameserver Hostname: localhost
Nameserver IP-Adresse:    
Im Fenster Nameserver in der Zone www.google.de auf klicken.
Im Fenster Zone bearbeiten auf Eintrag hinzufügen klicken.
Name: www.google.com
Typ: A
Wert: 216.239.38.120
Speichern und nochmal auf Eintrag hinzufügen klicken.
Name: www.google.com
Typ: AAAA
Wert: 2001:4860:4802:32::78
Speichert den Eintrag