(Die Seite wurde neu angelegt: „{{Lang}} {{#vardefine:headerIcon|spicon-utm}} {{var | display | Allgemeine DNS-Einstellungen | }} {{var | head | Allgemeine Einstellungen für den Na…“) |
KKeine Bearbeitungszusammenfassung |
||
Zeile 6: | Zeile 6: | ||
{{var | display | {{var | display | ||
| Allgemeine DNS-Einstellungen | | Allgemeine DNS-Einstellungen | ||
| | | General DNS settings }} | ||
{{var | head | {{var | head | ||
| Allgemeine Einstellungen für den Nameserver | | Allgemeine Einstellungen für den Nameserver | ||
| | | General settings for the name server }} | ||
{{var | Namerserver--Bild | {{var | Namerserver--Bild | ||
| UMV v12.2.3 Nameserver Allgemein.png | | UMV v12.2.3 Nameserver Allgemein.png | ||
Zeile 15: | Zeile 15: | ||
{{var | Namerserver--cap | {{var | Namerserver--cap | ||
| Reiter ''Allgemein'' | | Reiter ''Allgemein'' | ||
| | | Tab ''General'' }} | ||
{{var | Namerserver--Menu | {{var | Namerserver--Menu | ||
| Die allgemeinen Einstellungen werden unter {{ Menu | Anwendungen | Nameserver | Allgemein }} vorgenommen | | Die allgemeinen Einstellungen werden unter {{ Menu | Anwendungen | Nameserver | Allgemein }} vorgenommen | ||
| | | The general settings are made under {{ Menu | Applications | Nameserver | General }} }} | ||
{{var | DNSSEC Überprüfung | {{var | DNSSEC Überprüfung | ||
| DNSSEC Überprüfung im Resolver: | | DNSSEC Überprüfung im Resolver: | ||
| DNSSEC | | DNSSEC validation in resolver: }} | ||
{{var | DNSSEC Überprüfung--Hinweis | {{var | DNSSEC Überprüfung--Hinweis | ||
| Warnung: Wird die DNSSEC Überprüfung in Verbindung mit Forward-Zonen verwendet, müssen die Domains zu den Zonen im <u>globalen DNS validierbar</u> sein. Antworten zu nicht global registrierten Domains werden zurückgewiesen. Dies führt dazu, dass Anfragen zu dieser Domain mit SERVFAIL beantwortet werden. | | Warnung: Wird die DNSSEC Überprüfung in Verbindung mit Forward-Zonen verwendet, müssen die Domains zu den Zonen im <u>globalen DNS validierbar</u> sein. Antworten zu nicht global registrierten Domains werden zurückgewiesen. Dies führt dazu, dass Anfragen zu dieser Domain mit SERVFAIL beantwortet werden. | ||
Zeile 34: | Zeile 34: | ||
{{var | neu--EDNS | {{var | neu--EDNS | ||
| EDNS lässt sich für einzelne Server deaktivieren | | EDNS lässt sich für einzelne Server deaktivieren | ||
| | | EDNS can be disabled for individual servers }} | ||
{{var | neu--DNS Anfragen aus VPN Netzen | {{var | neu--DNS Anfragen aus VPN Netzen | ||
| Die Quellen für DNS-Anfragen lassen sich eingrenzen | | Die Quellen für DNS-Anfragen lassen sich eingrenzen | ||
| | | The sources for DNS queries can be narrowed down }} | ||
{{var | DNS Anfragen | {{var | DNS Anfragen | ||
| DNS Anfragen nur aus gerouteten und VPN-Netzwerken erlauben: | | DNS Anfragen nur aus gerouteten und VPN-Netzwerken erlauben: | ||
| | | Allow DNS queries only from routed and VPN networks: }} | ||
{{var | DNS Anfragen--desc | {{var | DNS Anfragen--desc | ||
| Per Default werden nur DNS-Anfragen aus folgenden Quellen beantwortet: | | Per Default werden nur DNS-Anfragen aus folgenden Quellen beantwortet: | ||
* localhost | * localhost | ||
* lokale Netze | * lokale Netze | ||
* Netze die über ein anderes Gateway geroutet werden, aber keine | * Netze die über ein anderes Gateway geroutet werden, aber keine default Route (oder geteilte default Route) enthalten | ||
* VPN Transfernetze bzw. Roadwarrior Adress-Pools | * VPN Transfernetze bzw. Roadwarrior Adress-Pools | ||
| | | By default, only DNS queries from the following sources are answered: | ||
* localhost | |||
* local networks | |||
* Networks that are routed via another gateway but do not contain a default route (or shared default route) | |||
* VPN transfer networks or Roadwarrior address pools }} | |||
{{var | DNS Anfragen aus--desc | {{var | DNS Anfragen aus--desc | ||
| Sollen auch von anderen externen Netzen DNS-Anfragen beantwortet werden, muss diese Option deaktiviert werden | | Sollen auch von anderen externen Netzen DNS-Anfragen beantwortet werden, muss diese Option deaktiviert werden | ||
| }} | | If DNS queries are to be answered from other external networks as well, this option must be disabled }} | ||
{{var | EDNS deaktivieren | {{var | EDNS deaktivieren | ||
| EDNS für folgende Server deaktivieren: | | EDNS für folgende Server deaktivieren: | ||
| | | Disable EDNS for the following servers: }} | ||
{{var | EDNS deaktivieren--desc | {{var | EDNS deaktivieren--desc | ||
| <p>Für Server, die RFC 6891 nicht erfüllen, kann EDNS deaktiviert werden.</p> | | <p>Für Server, die RFC 6891 nicht erfüllen, kann EDNS deaktiviert werden.</p> | ||
<p>Alte oder falsch konfigurierte Nameserver verwenden teilweise kein bzw. kein korrektes ''Extended DNS'' und akzeptieren in der Folge keine DNS-Abfragen, die diese Protokoll-Erweiterungen verwenden. | <p>Alte oder falsch konfigurierte Nameserver verwenden teilweise kein bzw. kein korrektes ''Extended DNS'' und akzeptieren in der Folge keine DNS-Abfragen, die diese Protokoll-Erweiterungen verwenden. | ||
| }} | | <p>EDNS can be disabled for servers that do not comply with RFC 6891.</p> | ||
<p>Old or misconfigured name servers sometimes do not use or do not correctly use ''Extended DNS'' and as a result do not accept DNS queries that use these protocol extensions. }} | |||
{{var | EDNS deaktivieren DNSSEC--Hinweis | {{var | EDNS deaktivieren DNSSEC--Hinweis | ||
| EDNS ist bei DNSSEC zwingend notwendig | | EDNS ist bei DNSSEC zwingend notwendig | ||
| | | EDNS is mandatory for DNSSEC }} | ||
{{var | EDNS deaktivieren DNSSEC--info | {{var | EDNS deaktivieren DNSSEC--info | ||
| Das DO-Flag (DNSSEC OK) kann nicht mehr im Standard-Header untergebracht werden | | Das DO-Flag (DNSSEC OK) kann nicht mehr im Standard-Header untergebracht werden | ||
| }} | | The DO flag (DNSSEC OK) can no longer be placed in the standard header }} | ||
{{var | | {{var | | ||
| | | |
UTM/APP/Nameserver-Allgemein.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki