Weiterleitung nach UTM/APP/Nameserver-Allgemein v12.6.1 erstellt Markierung: Neue Weiterleitung |
K 1 Version importiert |
||
| (5 dazwischenliegende Versionen von 4 Benutzern werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
<noinclude>{{Set_lang}} | <noinclude>{{Set_lang}} | ||
{{#vardefine:headerIcon|spicon-utm}} | {{#vardefine:headerIcon|spicon-utm}} | ||
{{var | neu--DNSSEC-Überprüfung ignorieren | {{var | neu--DNSSEC-Überprüfung ignorieren | ||
| Einzelene Domains | | Einzelene Domains können von der [[#dnssec | DNSSEC-Überprüfung]] ausgenommen werden | ||
| | | Individual domains can be excluded from [[#dnssec | DNSSEC verification]] }} | ||
{{var | neu--DHCP Domainnamen auflösen | {{var | neu--DHCP Domainnamen auflösen | ||
| Clientnamen können aufgelöst werden, wenn der Host in einem [[#dhcp_domain | DHCP-Pool mit Domainnamen]] liegt | | Clientnamen können aufgelöst werden, wenn der Host in einem [[#dhcp_domain | DHCP-Pool mit Domainnamen]] liegt | ||
| }} | | Client names can be resolved if the host is in a [[#dhcp_domain | DHCP-Pool with a domain name]] }} | ||
{{var | DNS-Server des Providers verwenden--desc | {{var | DNS-Server des Providers verwenden--desc | ||
| Die Einstellung ''DNS-Server des Providers verwenden'' wird jetzt im [[UTM/APP/Nameserver-DNS_Forwarding#Provider-DNS | DNS-Forwarding]] vorgenommen | | Die Einstellung ''DNS-Server des Providers verwenden'' wird jetzt im [[UTM/APP/Nameserver-DNS_Forwarding#Provider-DNS | DNS-Forwarding]] vorgenommen | ||
| | | The setting ''Use provider's DNS server'' is now included in [UTM/APP/Nameserver-DNS_Forwarding#Provider-DNS | DNS-Forwarding]] }} | ||
{{var | no_edns | {{var | no_edns | ||
| Die [[#no_edns |EDNS-Option entfällt]] zu Gunsten der Option Domains bei DNSSEC-Überprüfung ignorieren | | Die [[#no_edns |EDNS-Option entfällt]] zu Gunsten der Option Domains bei DNSSEC-Überprüfung ignorieren | ||
| }} | | The [[#no_edns |EDNS option is removed]] in favor of the option to ignore domains during DNSSEC verification }} | ||
{{var | neu--Umgang mit alten EDNS Werten | |||
| Der [[#no_edns|Umgang mit alten EDNS Werten]] wurde aktualisiert | |||
| The handling of [[#no_edns|old EDNS values has been uploaded]] }} | |||
</div><div class="new_design"></div>{{TOC2}}{{Select_lang}} | </div><div class="new_design"></div>{{TOC2}}{{Select_lang}} | ||
{{Header|14.0. | {{Header|14.0.1| | ||
* {{#var:neu--DNSSEC-Überprüfung ignorieren}}<br>{{#var:no_edns}} | * {{#var:neu--Umgang mit alten EDNS Werten}} | ||
* {{#var:neu--DHCP Domainnamen auflösen}} | |vorher= | ||
* {{#var:DNS-Server des Providers verwenden--desc}} | * {{#var:neu--DNSSEC-Überprüfung ignorieren}} <br>{{#var:no_edns}} | ||
* {{#var:neu--DHCP Domainnamen auflösen}} | |||
* {{#var:DNS-Server des Providers verwenden--desc}} | |||
|vorher-ver=14.0 |show=false | |||
|[[UTM/APP/Nameserver-Allgemein_v12.6.1 | 12.6.1]] | |[[UTM/APP/Nameserver-Allgemein_v12.6.1 | 12.6.1]] | ||
[[UTM/APP/Nameserver-Allgemein_v12.2.3 | 12.2.3]] | [[UTM/APP/Nameserver-Allgemein_v12.2.3 | 12.2.3]] | ||
| Zeile 29: | Zeile 34: | ||
}} | }} | ||
---- | ---- | ||
</noinclude> | </noinclude>{{:UTM/APP/Nameserver-Allgemein.lang}} | ||
{| class="sptable2 pd5 zh1 Einrücken" | {| class="sptable2 pd5 zh1 Einrücken" | ||
| Zeile 56: | Zeile 60: | ||
| <span id=no_edns></span> | | <span id=no_edns></span> | ||
|- | |- | ||
| {{#var:EDNS deaktivieren}} || colspan="2" | {{#var:EDNS deaktivieren--desc}}<br>{{#var:EDNS deaktivieren Login}} | | {{#var:EDNS deaktivieren}} {{Hinweis-box|{{#var:neu ab}} v14.0|gr|14.0|status=neu}} {{Hinweis-box|Update v14.0.1|gr|14.0.1|status=update}} || colspan="2" | {{#var:EDNS deaktivieren--desc}}<br>{{#var:EDNS deaktivieren Login}} | ||
<li class="list--element__alert list--element__hint">{{#var:EDNS deaktivieren Login--Hinweis}}</li> | <li class="list--element__alert list--element__hint">{{#var:EDNS deaktivieren Login--Hinweis}}{{Hinweis-box||gr|14.0.1|status=update}}</li> | ||
| class=Bild rowspan=" | | class=Bild rowspan="3" | {{Bild| {{#var:EDNS deaktivieren Login--Bild}} | {{#var:EDNS deaktivieren Login--cap}} }}<br>{{Bild|{{#var:Ungültige IPs Beispiel--Bild}}|{{#var:Ungültige IPs Beispiel--cap}}||{{#var:Nameserver}}|{{#var:Anwendungen}}|icon=fa-save}} | ||
|- class="noborder" | |||
| colspan=3 | ''{{#var:DNS-Server des Providers verwenden}}:'' {{#var:DNS-Server des Providers verwenden--desc}} | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|} | |} | ||
<div class="Einrücken"> | <div class="Einrücken"> | ||
</div> | </div> | ||
Aktuelle Version vom 27. August 2025, 15:21 Uhr
Letzte Anpassung zur Version: 14.0.1 (01.2025)
Neu:
- Der Umgang mit alten EDNS Werten wurde aktualisiert
- Einzelene Domains können von der DNSSEC-Überprüfung ausgenommen werden
Die EDNS-Option entfällt zu Gunsten der Option Domains bei DNSSEC-Überprüfung ignorieren - Clientnamen können aufgelöst werden, wenn der Host in einem DHCP-Pool mit Domainnamen liegt
- Die Einstellung DNS-Server des Providers verwenden wird jetzt im DNS-Forwarding vorgenommen
Dieser Artikel bezieht sich auf eine Beta-Version
Allgemeine Einstellungen | |||
| Allgemeine Einstellungen werden unter Bereich Allgemein vorgenommen. | |||
| Beschriftung | Wert | Beschreibung | UTMbenutzer@firewall.name.fqdnAnwendungen Reiter Allgemein
|
|---|---|---|---|
| DNSSEC Überprüfung im Resolver: | Aus | notempty Achtung! Wird die DNSSEC Überprüfung in Verbindung mit Foward-Zonen verwendet, müssen die Domains zu den Zonen im globalen DNS validierbar sein oder sie müssen unten zur Liste der ignorierten Domains hinzugefügt werden. Antworten zu nicht global registrierten Domains werden zurückgewiesen. Dies führt dazu, dass Anfragen zu dieser Domain mit SERVFAIL beantwortet werden. Bei Aktivierung dieser Funktion werden ausnahmslos alle DNS-Einträge mit DNSSEC aufgelöst. Damit würde auch bei lediglich lokalen Adressen eine Validierung in der DNS-Hierarchie versucht. Aufgrund der fehlenden Eindeutigkeit der lokalen Adresse kann diese aber nicht bei übergeordneten DNS-Servern registriert werden. Es kommt zu einer Fehlermeldung, die Adresse wird nicht aufgelöst und die Zone ist damit (unter Verwendung von DNS) nicht erreichbar. Dies betrifft zum Beispiel .local - Domänen! Weitere Hinweise zur Umsetzung von DNSSEC finden sich hier. | |
| DNS Anfragen nur aus gerouteten und VPN-Netzwerken erlauben: | Ein Default |
Per Default werden nur DNS-Anfragen aus folgenden Quellen beantwortet:
| |
| Aus | Sollen auch von anderen externen Netzen DNS-Anfragen beantwortet werden, muss diese Option deaktiviert werden | ||
| Domains bei DNSSEC-Überprüfung ignorierennotempty Neu ab v14.0 |
Domains, die nicht mit DNSSEC validiert werden sollen | ||
| DHCP Domainnamen auflösen: notempty Neu ab v14.0 |
anyideas.local (Pool: Local-Pool1 | Wird in den DHCP-Pool Konfigurationen ein Domainname angegeben, sind diese Domains hier auswählbar. Wird eine Domain ausgewählt, sind die DHCP-Hosts entweder über den vergebenen Namen des statischen Leases, oder, wenn keines definiert ist, über den Clientnamen mit dem sich der Client beim DHCP Server meldet, auflösbar. | |
| EDNS für folgende Server deaktivieren notempty Neu ab v14.0 Update v14.0.1 |
Die EDNS-Option entfällt zu Gunsten der Option Domains bei DNSSEC-Überprüfung ignorieren
Beim nächsten Login taucht die Nachricht allerdings erneut auf |
![]() UTMbenutzer@firewall.name.fqdnAnwendungen Beispiel für ungültige IP Adressen, aus vorheriger Konfiguration
| |
| DNS-Server des Providers verwenden: Diese Einstellung wird im Abschnitt DNS-Forwarding vorgenommen | |||





