Wechseln zu:Navigation, Suche
Wiki
(Die Seite wurde neu angelegt: „{{lang}} {{#vardefine:headerIcon|spicon-utm}} {{var | display | Nameserver Zonen | }} {{var | head | Nameserver Zonen | }} {{var | Einleitung | Einleitung | }} {{var | Einleitung--desc | Der Nameserver der UTM bietet: * Forward-Zonen: Namensauflösung (FQDN) in IP-Adressen * Reverse-Zonen: IP-Adressen in FQDN) * Relay-Zonen: Weiterleiten von Anfragen, die zu einer bestimmten Domain gehören * DNS Forwarding: Weiterleiten sämtlicher DN…“)
 
KKeine Bearbeitungszusammenfassung
 
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt)
Zeile 5: Zeile 5:
{{var | display
{{var | display
| Nameserver Zonen
| Nameserver Zonen
| }}
| Nameserver zones }}
{{var | head
{{var | head
| Nameserver Zonen
| Nameserver Zonen
| }}
| Nameserver zones }}
 
{{var | Einleitung
{{var | Einleitung
| Einleitung
| Einleitung
| }}
| Introduction }}
{{var | Einleitung--desc
{{var | Einleitung--desc
| Der Nameserver der UTM bietet:
| Der Nameserver der UTM bietet:
Zeile 19: Zeile 18:
* Relay-Zonen: Weiterleiten von Anfragen, die zu einer bestimmten Domain gehören
* Relay-Zonen: Weiterleiten von Anfragen, die zu einer bestimmten Domain gehören
* DNS Forwarding: Weiterleiten sämtlicher DNS Anfragen
* DNS Forwarding: Weiterleiten sämtlicher DNS Anfragen
| }}
<br> {{Hinweis-box||g}} Um den Nameserver der UTM nutzen zu können, muss im Paketfilter eine Regel mit dem jeweiligen Netz als Quelle und dem Ziel {{spc|interface|o|''xy-''Interface}} existieren.<br> Als Dienst muss mindestens {{spc|dienste|o|dns}} erlaubt werden (''Port 53 für TCP und UDP''). <br> Es empfiehlt sich in der Regel jedoch die Dienstgruppe {{spc|dienste|o|proxy}} zu verwenden. Dies gibt weitere Ports für Dienste wie z.B. den transparenten Proxy, webcache oder einen Ping frei.
| The nameserver of the UTM offers:
* Forward zones: Name resolution (FQDN) in IP addresses
* Reverse zones: IP addresses into FQDN)
* Relay zones: Forwarding of queries belonging to a specific domain
* DNS Forwarding: Forwarding of all DNS queries
<br> {{Hinweis-box||g}} Um den Nameserver der UTM nutzen zu können, muss im Paketfilter eine Regel mit dem jeweiligen Netz als Quelle und dem Ziel {{spc|interface|o|''xy-''Interface}} existieren.<br> Als Dienst muss mindestens {{spc|dienste|o|dns}} erlaubt werden (''Port 53 für TCP und UDP''). <br> Es empfiehlt sich in der Regel jedoch die Dienstgruppe {{spc|dienste|o|proxy}} zu verwenden. Dies gibt weitere Ports für Dienste wie z.B. den transparenten Proxy, webcache oder einen Ping frei. }}
{{var | Voraussetzungen
{{var | Voraussetzungen
| Voraussetzungen
| Voraussetzungen
| }}
| Prerequisites }}
{{var | Regeln für DNS auf Interface
| Um den Nameserver der UTM nutzen zu können, muss im Paketfilter eine Regel mit dem jeweiligen Netz als Quelle und dem Ziel {{spc|interface|o|''xy-''Interface}} existieren.<br>
Als Dienst muss mindestens {{spc|dienste|o|dns}} erlaubt werden (''Port 53 für TCP und UDP''). <br>
Es emfpiehlt sich in der Regel jedoch die Dienstgruppe {{spc|dienste|o|proxy}} zu verwenden. Dies gibt weitere Ports für Dienste wie z.B. den transparenten Proxy, webcache oder einen Ping frei.
|  }}
{{var | Beschreibung der Typen
| Beschreibung der Typen
|  }}
 
{{var | Forward-Zone
| Forward-Zone
}}
{{var | Forward-Zone--desc
{{var | Forward-Zone--desc
| Eine Foward-Zone wird zur Umsetzung von Domainnamen in IP-Adressen verwendet. <br>Diese Umsetzung ist sowohl in IPv4 (A) als auch in IPv6 (AAAA) möglich. In dem folgenden Einrichtungsbeispiel wird das Anlegen eines A-RR, für eine öffentliche Domain gezeigt. <br>
| Eine Forward-Zone wird zur Umsetzung von Domainnamen in IP-Adressen verwendet. <br>Diese Umsetzung ist sowohl in IPv4 (A) als auch in IPv6 (AAAA) möglich. In dem folgenden Einrichtungsbeispiel wird das Anlegen eines A-RR, für eine öffentliche Domain gezeigt.<br> Wird der DNS der Firewall zur Auflösung verwendet, soll eine private IP aus dem internen Netz zurückgegeben werden.<br><br> Diese Einstellung wird unter anderem dann benötigt, wenn aus dem internen Netz eine Domain aufgerufen wird, dessen öffentliche IP die der Firewall ist. <br>Ohne diesen Eintrag würde man eine komplizierte Portweiterleitung benötigen, so allerdings kann die Anfrage ohne Umwege direkt an den Server gestellt werden.<br> Einrichtung unter {{Menu-UTM|Anwendungen|Nameserver|Zonen|Forward-Zone hinzufügen|+}}.
Wird der DNS der Firewall zur Auflösung verwendet, soll eine private IP aus dem internen Netz zurückgegeben werden.  
| A forward zone is used to convert domain names into IP addresses. <br>This implementation is possible in both IPv4 (A) and IPv6 (AAAA). The following setup example shows the creation of an A-RR for a public domain.<br> If the DNS of the firewall is used for resolution, a private IP from the internal network should be returned.<br><br> This setting is required, among other things, if a domain whose public IP is that of the firewall is accessed from the internal network. <br>Without this entry, a complicated port forwarding would be required, but this way the request can be sent directly to the server without any detours.<br> Setup under {{Menu-UTM|Applications|Nameserver|Zones|Add forward zone|+}}. }}
 
Diese Einstellung wird unter anderem dann benötigt, wenn aus dem internen Netz eine Domain aufgerufen wird, dessen öffentliche IP die der Firewall ist. <br>Ohne diesen Eintrag würde man eine komplizierte Portweiterleitung benötigen, so allerdings kann die Anfrage ohne Umwege direkt an den Server gestellt werden. <p>Einrichtung unter {{Menu-UTM|Anwendungen|Nameserver|Zonen|Forward-Zone hinzufügen|+}}</p>
| }}
{{var | Forward-Zone--Hinweis
{{var | Forward-Zone--Hinweis
| Wenn ein NAT-Router vorhanden ist, muss eine Forward-Zone eingerichtet werden.
| Wenn ein NAT-Router vorhanden ist, muss eine Forward-Zone eingerichtet werden.
| }}
| If a NAT router is available, a forward zone must be set up. }}
{{var | Nameserver der Firewall festlegen
| Nameserver der Firewall festlegen
|  }}
{{var | Nameserver der Firewall festlegen--desc
| Im ersten Schritt muss die UTM selbst als Nameserver der Firewall festgelegt werden.
 
# Konfiguration unter {{Menu-UTM|Netzwerk|Servereinstellungen|Servereinstellungen}} Abschnitt {{Kasten|DNS-Server}}
# Feld {{b|Primärer Nameserver}} als IP die {{ic|127.0.0.1}} (localhost) setzen.
# Speichern mit {{Button-dialog||fa-save}}
|  }}
{{var | Nameserver--Hinweis
| Wird kein Nameserver hinterlegt, werden DNS-Anfragen über die root-DNS-Server und die dort hinterlegten DNS-Server für die Top-Level-Domains aufglöst
|  }}
{{var |
|
|  }}
{{var | Nameserver der Firewall festlegen--Bild
| UTM v12.6 Nameserver Servereinstellungen.png
| UTM v12.6 Nameserver Servereinstellungen-en.png }}
{{var | Nameserver der Firewall festlegen--cap
| Nameserver IP
|  }}
{{var | Servereinstellungen
| Servereinstellungen
}}
{{var | Netzwerk
{{var | Netzwerk
| Netzwerk
| Netzwerk
| }}
| Network }}
{{var | A-RR anlegen
{{var | A-RR anlegen
| A-RR anlegen
| A-RR anlegen
| }}
| Create A-RR }}
{{var | Zonenname
{{var | Zonenname
| Zonenname:
| Zonenname
| }}
| Zone name }}
{{var | Zonenname--val
| webserver.anyideas.de
}}
{{var | Zonenname--desc
{{var | Zonenname--desc
| Gewünschte Domain für den Zonennamen
| Gewünschte Domain für den Zonennamen
| }}
| Desired domain for the zone name }}
{{var | Zonenname--Bild
{{var | Zonenname--Bild
| UTM v12.6 Nameserver Forwardzone Schritt 1.png
| UTM v12.6 Nameserver Forwardzone Schritt 1.png
| UTM v12.6 Nameserver Forwardzone Schritt 1-en.png }}
| UTM v12.6 Nameserver Forwardzone Schritt 1-en.png }}
{{var | Zonenname--cap
{{var | Schritt
| Schritt 1
| Schritt
| }}
| Step }}
{{var | Forward-Zone hinzufügen
{{var | Forward-Zone hinzufügen
| Forward-Zone hinzufügen
| Forward-Zone hinzufügen
| }}
| Add Forward-Zone }}
{{var | Anwendungen
{{var | Anwendungen
| Anwendungen
| Anwendungen
| }}
| Application }}
{{var | Nameserver Hostname
| Nameserver Hostname:
|  }}
{{var | Nameserver Hostname--val
| localhost
}}
{{var | Nameserver Hostname--desc
{{var | Nameserver Hostname--desc
| Als Nameserver dient die UTM selbst
| Als Nameserver dient die UTM selbst
| }}
| The UTM itself serves as the nameserver }}
{{var | Nameserver Hostname--Bild
{{var | Nameserver Hostname--Bild
| UTM v12.6 Nameserver Forwardzone Schritt 2.png
| UTM v12.6 Nameserver Forwardzone Schritt 2.png
| UTM v12.6 Nameserver Forwardzone Schritt 2-en.png }}
| UTM v12.6 Nameserver Forwardzone Schritt 2-en.png }}
{{var | Nameserver Hostname--cap
| Schritt 2
|  }}
{{var | IP-Adresse
{{var | IP-Adresse
| IP-Adresse:
| IP-Adresse
|  }}
| IP address }}
{{var | IP-Adresse--val
| Diese Zeile kann leer bleiben
}}
{{var | IP-Adresse--desc
{{var | IP-Adresse--desc
| Abschluss des Assistenten mit der Schaltfläche {{Button|Fertig}}  
| Abschluss des Assistenten mit der Schaltfläche {{Button|Fertig}}  
| }}
| Complete the wizard with the {{Button|Done}} button }}
{{var | 1=IP-Adresse--Hinweis
{{var | 1=IP-Adresse--Hinweis
| 2=<li class="list--element__alert list--element__hint">Die IP-Adresse ist nur dann erforderlich, wenn der '''Nameserver in der Zone liegt, die gerade erstellt wird'''  und <u>nicht</u> der localhost, also die UTM selbst ist</li>
| 2=<li class="list--element__alert list--element__hint">Die IP-Adresse ist nur dann erforderlich, wenn der '''Nameserver in der Zone liegt, die gerade erstellt wird'''  und <u>nicht</u> der localhost, also die UTM selbst ist</li>
| 3= }}
| 3=<li class="list--element__alert list--element__hint">The IP address is only required if the '''nameserver is located in the zone that is currently being created''' and <u>is not</u> the localhost, i.e. the UTM itself</li> }}
{{var | IP-Adresse--Bild
{{var | IP-Adresse--Bild
| UTM v12.6 Nameserver Forwardzone Schritt 3.png
| UTM v12.6 Nameserver Forwardzone Schritt 3.png
| UTM v12.6 Nameserver Forwardzone Schritt 3-en.png }}
| UTM v12.6 Nameserver Forwardzone Schritt 3-en.png }}
{{var | IP-Adresse--cap
| Schritt 3
|  }}
{{var | Bearbeiten
{{var | Bearbeiten
| Bearbeiten
| Bearbeiten
| }}
| Edit }}
{{var | Nameserver Zone--desc
{{var | Nameserver Zone--desc
| Die Zone kann durch einen Klick auf den Schraubenschlüssel bearbeitet werden
| Die Zone kann durch einen Klick auf den Schraubenschlüssel bearbeitet werden
| }}
| The zone can be edited by clicking on the wrench }}
{{var | Nameserver Zone--Bild
{{var | Nameserver Zone--Bild
| UTM v12.6 Nameserver Zone bearbeiten.png
| UTM v12.6 Nameserver Zone bearbeiten.png
Zeile 140: Zeile 87:
{{var | Nameserver Zone--cap
{{var | Nameserver Zone--cap
| Zonen Übersicht
| Zonen Übersicht
| }}
| Zones overview }}
 
{{var | Zone bearbeiten--Bild
{{var | Zone bearbeiten--Bild
| UTM v12.6 Nameserver Forwardzone.png
| UTM v12.6 Nameserver Forwardzone.png
Zeile 147: Zeile 93:
{{var | Zone bearbeiten
{{var | Zone bearbeiten
| Zone bearbeiten
| Zone bearbeiten
| }}
| Edit zone }}
{{var | Einstellungen
{{var | Einstellungen
| Einstellungen
| Einstellungen
| }}
| Settings }}
{{var | Einstellungen--Typ--desc
{{var | Einstellungen--Typ--desc
| Einstellungen für Forward Zonen
| Einstellungen für Forward Zonen
| }}
| Setting for Forward-Zones }}
{{var | Aktualisierung
{{var | Aktualisierung
| Aktualisierung:
| Aktualisierung
| }}
| Update }}
{{var | Aktualisierung--desc
{{var | Aktualisierung--desc
| Frequenz, mit der der Eintrag aktualisiert wird
| Frequenz, mit der der Eintrag aktualisiert wird
| }}
| Frequency with which the entry is updated }}
{{var | Sekunden
{{var | Sekunden
| Sekunden
| Sekunden
| }}
| Seconds }}
{{var | Retry
| Retry
}}
{{var | Retry--desc
{{var | Retry--desc
| Wiederholung der Aktualisierung bei Fehlschlag
| Wiederholung der Aktualisierung bei Fehlschlag
| }}
| Repeat update in case of failure }}
{{var | Läuft ab
{{var | Läuft ab
| Läuft ab:
| Läuft ab:
| }}
| Expires: }}
{{var | Läuft ab--desc
{{var | Läuft ab--desc
| Ablauffrist des Eintrags (beginnt nach erfolgreicher Aktualisierung erneut}}
| Ablauffrist des Eintrags (beginnt nach erfolgreicher Aktualisierung erneut}}
| }}
| Expiry period of the entry (starts again after successful update}} }}
{{var | Minimum
| Minimum:
}}
{{var | Minimum--desc
{{var | Minimum--desc
| {{f|???}}
|  
|  }}
|  }}
{{var | Einträge
{{var | Einträge
| Einträge
| Einträge
| }}
| Entries }}
{{var | Localhost--desc
{{var | Localhost--desc
| Es existiert bereits ein NS-Eintrag (mit Punkt am Ende!)
| Es existiert bereits ein NS-Eintrag (mit Punkt am Ende!)
| }}
| There is already an NS entry (with a period at the end!) }}
 
 
{{var | Eintrag hinzufügen
{{var | Eintrag hinzufügen
| Eintrag hinzufügen
| Eintrag hinzufügen
| }}
| Add entry }}
{{var | Eintrag hinzufügen--desc
{{var | Eintrag hinzufügen--desc
| Weiteren Record Eintrag hinzufügen
| Weiteren Record Eintrag hinzufügen
| }}
| Add another record entry }}
{{var | Eintrag hinzufügen--Bild
{{var | Eintrag hinzufügen--Bild
| UTM v12.6 Nameserver Record hinzufügen.png
| UTM v12.6 Nameserver Record hinzufügen.png
Zeile 200: Zeile 138:
{{var | Eintrag hinzufügen--cap
{{var | Eintrag hinzufügen--cap
| Eintrag hinzufügen
| Eintrag hinzufügen
| }}
| Add entry }}
 
{{var | Name
| Name
|  }}
{{var | Name--val
| webserver.anyideas.de'''.'''
}}
{{var | Name--desc
{{var | Name--desc
| Gewünschter Domain Name
| Gewünschter Domain Name
| }}
| Desired domain name }}
{{var | Name--Hinweis
{{var | Name--Hinweis
| An die Domain wird ein Punkt "." gehängt (<nowiki>=</nowiki>Top-Level)
| An die Domain wird ein Punkt "." gehängt (<nowiki>=</nowiki>Top-Level)
| A dot "." is appended to the domain (<nowiki>=</nowiki>Top-Level) }}
{{var | Normal
| Normal
|  }}
|  }}
{{var | Hinzufügen--Typ
{{var | Typ
| Typ:
| Typ
| }}
| Type }}
{{var | Hinzufügen--Typ--desc
{{var | Hinzufügen--Typ--desc
| A-Record Eintrag wählen
| A-Record Eintrag wählen
| }}
| Select A-Record entry }}
{{var | Wert
{{var | Wert
| Wert:
| Wert
| }}
| Value }}
{{var | Wert--desc
{{var | Wert--desc
| IP des Servers, auf den die Domain verweisen soll
| IP des Servers, auf den die Domain verweisen soll
| }}
| IP of the server to which the domain should point }}
{{var | Speichern
{{var | Speichern
| Speichern
| Speichern
| }}
| Save }}
{{var | Record--Speichern--desc
{{var | Record--Speichern--desc
| Schließt den Dialog für den DNS-Record
| Schließt den Dialog für den DNS-Record
| }}
| Closes the dialog for the DNS record }}
{{var | Zone--Speichern--desc
{{var | Zone--Speichern--desc
| Schließt den Dialog zum bearbeiten der Zone
| Schließt den Dialog zum Bearbeiten der Zone
| }}
| Closes the dialog for editing the zone }}
{{var | Typ
| Typ
}}
{{var | Bearbeiten
{{var | Bearbeiten
| Bearbeiten
| Bearbeiten
| }}
| Edit }}
{{var | Bearbeiten--desc
{{var | Bearbeiten--desc
| Öffnet den Record-Eintrag zum bearbeiten
| Öffnet den Record-Eintrag zum Bearbeiten
|  }}
| Opens the record entry for editing }}
{{var | Löschen
{{var | Löschen
| Löschen
| Löschen
| }}
| Delete }}
{{var | Löschen--desc
{{var | Löschen--desc
| Löscht den Record-Eintrag
| Löscht den Record-Eintrag
| }}
| Deletes the record entry }}
{{var | Record-Typen anzeigen
{{var | Record-Typen anzeigen
| Record-Typen anzeigen
| Record-Typen anzeigen
| }}
| Show record types }}
 
 
{{var | A-RR testen
{{var | A-RR testen
| A-RR testen
| A-RR testen
| }}
| Test A-RR }}
{{var | A-RR testen--desc
{{var | A-RR testen--desc
| Testen des angelegten A-RR unter: {{Menu-UTM|Netzwerk|Netzwerkwerkzeuge|Host}}  
| Testen des angelegten A-RR unter: {{Menu-UTM|Netzwerk|Netzwerkwerkzeuge|Host}}  
| }}
| Test the created A-RR under: {{Menu-UTM|Network|Network Tools|Host}} }}
{{var | A-RR testen--Bild
{{var | A-RR testen--Bild
| UTM v12.6 Nameserver A-RR testen.png
| UTM v12.6 Nameserver A-RR testen.png
Zeile 266: Zeile 195:
{{var | Netzwerkwerkzeuge
{{var | Netzwerkwerkzeuge
| Netzwerkwerkzeuge
| Netzwerkwerkzeuge
| }}
| Network tools }}
{{var | Abfragetyp
{{var | Abfragetyp
| Abfragetyp
| Abfragetyp
| }}
| Query type }}
{{var | Abfragetyp--desc
{{var | Abfragetyp--desc
| Abfragetyp des Angelegten DNS-Records
| Abfragetyp des Angelegten DNS-Records
| }}
| Query type of the created DNS record }}
{{var | Hostname
| Hostname
}}
{{var | Hostname--desc
{{var | Hostname--desc
| Webserver-Adresse wie im Record-Eintrag unter ''Name'' eingetragen (mit oder ohne den abschließenden Punkt)
| Webserver-Adresse wie im Record-Eintrag unter ''Name'' eingetragen (mit oder ohne den abschließenden Punkt)
| }}
| Web server address as entered in the record entry under ''Name'' (with or without the final dot) }}
{{var | Nameserver
| Nameserver
}}
{{var | Nameserver--desc
{{var | Nameserver--desc
| Localhost-Adresse der UTM
| Localhost-Adresse der UTM
| }}
| Localhost address of the UTM }}
{{var | Anwort
{{var | Antwort
| Anwort
| Antwort
| }}
| Response }}
{{var | A-RR testen--fertig2
{{var | A-RR testen--fertig2
| <p>Im unteren Fenster wird, wenn alles richtig eingerichtet wurde, die Domain auf die korrekte IP-Adresse aufgelöst.</p><p>Alternatives Testen durch ein {{code|nslookup webserver.anyideas.de}} von einem Rechner aus dem Netzwerk der UTM</p>
| <p>Im unteren Fenster wird, wenn alles richtig eingerichtet wurde, die Domain auf die korrekte IP-Adresse aufgelöst.</p><p>Alternatives Testen durch ein {{code|nslookup webserver.anyideas.de}} von einem Rechner aus dem Netzwerk der UTM</p>
| }}
| <p>If everything has been set up correctly, the domain is resolved to the correct IP address in the lower window.</p><p>Alternative testing using a {{code|nslookup webserver.anyideas.de}} from a computer in the UTM network</p> }}
 
 
{{var | 1=Reverse-Zone--desc
{{var | 1=Reverse-Zone--desc
| 2=* Reverse DNS lookup (rDNS) bezeichnet eine DNS-Anfrage, bei der zu einer IP-Adresse der Name ermittelt werden soll
| 2=* Reverse DNS lookup (rDNS) bezeichnet eine DNS-Anfrage, bei der zu einer IP-Adresse der Name ermittelt werden soll
<li class="list--element__alert list--element__hint">Als RR-Typen sind nur PTR Resource Records zulässig<br>Bei einem PTR-RR steht eine IP-Adresse als Anfragebasis und ein Name als Ergebnis – im Gegensatz zum A Resource Record, wo ein Name die Anfrage und eine IP-Adresse das Ergebnis darstellt.</li>
<li class="list--element__alert list--element__hint">Als RR-Typen sind nur PTR Resource Records zulässig<br>Bei einem PTR-RR steht eine IP-Adresse als Anfragebasis und ein Name als Ergebnis – im Gegensatz zum A Resource Record, wo ein Name die Anfrage und eine IP-Adresse das Ergebnis darstellt.</li>
* Genutzt wird ein rDNS lookup häufig im Zusammenhang mit Spamfiltern. <br>Viele Spam-Mails werden von Fake-Domainen versendet. <br>Der Empfänger kann anhand einer Rückauflösung der IP festzustellen ob die Domain auch wirklich zu der ankommenden IP gehört, ist dies nicht der Fall wird die Mail abgewiesen.
* Genutzt wird ein rDNS lookup häufig im Zusammenhang mit Spamfiltern. <br>Viele Spam-Mails werden von Fake-Domänen versendet. <br>Der Empfänger kann anhand einer Rückauflösung der IP festzustellen ob die Domain auch wirklich zu der ankommenden IP gehört, ist dies nicht der Fall wird die Mail abgewiesen.
| 3= }}
| 3=* Reverse DNS lookup (rDNS) refers to a DNS query in which the name is to be determined for an IP address
<li class="list--element__alert list--element__hint">Only PTR resource records are permitted as RR types<br>A PTR-RR has an IP address as the request basis and a name as the result - in contrast to the A Resource Record, where a name represents the request and an IP address the result.</li>
* An rDNS lookup is often used in connection with spam filters. <br>Many spam mails are sent from fake domains.<br>The recipient can use a reverse resolution of the IP to determine whether the domain really belongs to the incoming IP; if this is not the case, the mail is rejected. }}
{{var | PTR-RR anlegen
{{var | PTR-RR anlegen
| PTR-RR anlegen
| PTR-RR anlegen
| }}
| Create PTR-RR }}
{{var | PTR-RR anlegen--Hinweise
{{var | PTR-RR anlegen--Hinweise
| Hinweise für PTR-RR
| Hinweise für PTR-RR
| }}
| Hints for PTR-RR }}
{{var | PTR-RR anlegen--desc
{{var | PTR-RR anlegen--desc
| Im nächsten Schritt wird der PTR-RR angelegt.
| Im nächsten Schritt wird der PTR-RR angelegt.<br><br> Zum Verständnis hier eine kurze Beschreibung:<br><br> Da es extrem zeitaufwändig wäre, bei einer inversen Anfrage den gesamten Domänen-Baum nach der gewünschten IPv4-Adresse zu durchsuchen wurde eine eigenständige Domäne für inverse Zugriffe gebildet, die in-addr.arpa-Domäne. Unterhalb dieser Domäne existieren lediglich drei Subdomänen-Ebenen, so dass maximal drei Schritte zur Auflösung einer IPv4-Adresse erforderlich sind.<br> Die unmittelbaren Subdomänen von in-addr.arpa haben als Label eine Zahl zwischen 0 und 255 und repräsentieren die erste Komponente einer IPv4-Adresse. (Beispiel: 64.in-addr.arpa oder 192.in-addr.arpa).
 
Die nächste Ebene im Baum repräsentiert die zweite Komponente einer IPv4-Adresse (Beispiel: 27.64.in-addr.arpa. enthält die IPv4-Adressen 64.27.x.y) und die unterste Ebene schließlich die dritte Komponente (Beispiel: 125.27.64.in-addr.arpa enthält alle bekannten IPv4-Adressen des Netzes 64.27.125.0/24 – also z. B. 64.27.125.60).<br><br> Wie aus den Beispielen ersichtlich ist, enthält ein reverser Name die IP-Adresskomponenten in umgekehrter Reihenfolge. Diese Struktur ermöglicht ein Verfeinern des reversen Adressraums in mehreren Schritten. In unserem folgenden Einrichtungsbeispiel werden wir mit dem letzten Adressraum (/24) arbeiten.<br>
Zum Verständnis hier eine kurze Beschreibung:
 
Da es extrem zeitaufwändig wäre, bei einer inversen Anfrage den gesamten Domänen-Baum nach der gewünschten IPv4-Adresse zu durchsuchen wurde eine eigenständige Domäne für inverse Zugriffe gebildet, die in-addr.arpa-Domäne. Unterhalb dieser Domäne existieren lediglich drei Subdomänen-Ebenen, so dass maximal drei Schritte zur Auflösung einer IPv4-Adresse erforderlich sind.
Die unmittelbaren Subdomänen von in-addr.arpa haben als Label eine Zahl zwischen 0 und 255 und repräsentieren die erste Komponente einer IPv4-Adresse. (Beispiel: 64.in-addr.arpa oder 192.in-addr.arpa).
Die nächste Ebene im Baum repräsentiert die zweite Komponente einer IPv4-Adresse (Beispiel: 27.64.in-addr.arpa. enthält die IPv4-Adressen 64.27.x.y) und die unterste Ebene schließlich die dritte Komponente (Beispiel: 125.27.64.in-addr.arpa enthält alle bekannten IPv4-Adressen des Netzes 64.27.125.0/24 – also z. B. 64.27.125.60).  
 
Wie aus den Beispielen ersichtlich ist, enthält ein reverser Name die IP-Adresskomponenten in umgekehrter Reihenfolge. Diese Struktur ermöglicht ein Verfeinern des reversen Adressraums in mehreren Schritten. In unserem folgenden Einrichtungsbeispiel werden wir mit dem letzten Adressraum (/24) arbeiten.
 
# Gehen Sie in der Navigationsleiste auf den Punkt Anwendungen und klicken sie im Dropdown-Menü auf Nameserver.
# Gehen Sie in der Navigationsleiste auf den Punkt Anwendungen und klicken sie im Dropdown-Menü auf Nameserver.
# Klicken Sie im erscheinenden Dialog auf den Button Reverse-Zone hinzufügen.
# Klicken Sie im erscheinenden Dialog auf den Button Reverse-Zone hinzufügen.
# Tragen Sie im Step 1 das gewünschte Subnetz ein, indem sich die IP-Adresse zu der gewünschten Domain befindet.
# Tragen Sie im Step 1 das gewünschte Subnetz ein, indem sich die IP-Adresse zu der gewünschten Domain befindet.
# Tragen Sie im Step 2 unter Nameserver "localhost" ein und klicken sie auf Fertig.  
# Tragen Sie im Step 2 unter Nameserver "localhost" ein und klicken sie auf Fertig.  
 
<br>
Der Zonenname bildet sich automatisch wie im oberen Beispiel beschrieben.
Der Zonenname bildet sich automatisch wie im oberen Beispiel beschrieben.
 
<br>
# Bearbeiten Sie durch einen Klick auf den Schraubenschlüssel die angelegte Zone.
# Bearbeiten Sie durch einen Klick auf den Schraubenschlüssel die angelegte Zone.
# Klicken Sie im erscheinenden Dialog auf den Button Eintrag hinzufügen.
# Klicken Sie im erscheinenden Dialog auf den Button Eintrag hinzufügen.
Zeile 329: Zeile 244:
# Klicken Sie auf Hinzufügen.
# Klicken Sie auf Hinzufügen.
# Klicken Sie auf Speichern.
# Klicken Sie auf Speichern.
| }}
| The next step is to create the PTR-RR.<br><br>Here is a brief description to help you understand:<br><br>As it would be extremely time-consuming to search the entire domain tree for the desired IPv4 address for an inverse request, a separate domain was created for inverse accesses, the in-addr.arpa domain. There are only three subdomain levels below this domain, so that a maximum of three steps are required to resolve an IPv4 address.
The immediate subdomains of in-addr.arpa have a number between 0 and 255 as a label and represent the first component of an IPv4 address. (Example: 64.in-addr.arpa or 192.in-addr.arpa).<br> The next level in the tree represents the second component of an IPv4 address (example: 27.64.in-addr.arpa. contains the IPv4 addresses 64.27.x.y) and the lowest level finally the third component (example: 125.27.64.in-addr.arpa contains all known IPv4 addresses of the network 64.27.125.0/24 - e.g. 64.27.125.60).<br><br> As can be seen from the examples, a reverse name contains the IP address components in reverse order. This structure makes it possible to refine the reverse address space in several steps. In our following setup example, we will work with the last address space (/24).<br>
# Go to Applications in the navigation bar and click on Nameserver in the drop-down menu.
# Click on the Add reverse zone button in the dialog that appears.
# In step 1, enter the desired subnet in which the IP address for the desired domain is located.
# Enter "localhost" under Nameserver in Step 2 and click on Done.
<br>
The zone name is created automatically as described in the example above.
<br>
# Edit the created zone by clicking on the wrench.
# Click on the Add entry button in the dialog that appears.
# In the "Name" field, enter the last number of the host IP that belongs to the desired domain (in our example, "60").
# Select "PTR" as the type.
# In the Value field, enter the domain to which the IP address should point. A dot "." is appended to the domain!
# Click on Add.
# Click on Save. }}
{{var | Zonen
{{var | Zonen
| Zonen
| Zonen
| }}
| Zones }}
{{var | Reverse-Zone hinzufügen
{{var | Reverse-Zone hinzufügen
| Reverse-Zone hinzufügen
| Reverse-Zone hinzufügen
| }}
| Add reverse zone }}
{{var | PTR-RR anlegen Schritt 1--Bild
{{var | PTR-RR anlegen Schritt 1--Bild
| UTM v12.6 Nameserver Reverszone Schritt 1.png
| UTM v12.6 Nameserver Reverszone Schritt 1.png
|  }}
{{var | PTR-RR anlegen Schritt 1--cap
| Schritt 1
|  }}
|  }}
{{var | PTR-RR anlegen Schritt 1--desc
{{var | PTR-RR anlegen Schritt 1--desc
| Das gewünschte Subnetz, indem sich die IP-Adresse zu der gewünschten Domain befindet
| Das gewünschte Subnetz, indem sich die IP-Adresse zu der gewünschten Domain befindet
| }}
| The desired subnet in which the IP address for the desired domain is located }}
{{var | PTR-RR anlegen Schritt 2--Bild
{{var | PTR-RR anlegen Schritt 2--Bild
| UTM v12.6 Nameserver Reverszone Schritt 2.png
| UTM v12.6 Nameserver Reverszone Schritt 2.png
|  }}
{{var | PTR-RR anlegen Schritt 2--cap
| Schritt 2
|  }}
|  }}
{{var | PTR-RR anlegen Schritt 2--desc
{{var | PTR-RR anlegen Schritt 2--desc
| Nameserver ist der ''localhost'', also die UTM selbst
| Nameserver ist der ''localhost'', also die UTM selbst
| }}
| Nameserver is the ''localhost'', i.e. the UTM itself }}
{{var | Fertig--desc
{{var | Fertig--desc
| Abschluss des Assitenten mit der Schaltfläche {{Button|Fertig}}
| Abschluss des Assistenten mit der Schaltfläche {{Button|Fertig}}
| }}
| Complete the wizard with the {{Button|Done}} button }}
{{var | PTR-RR Eintrag hinzufügen--Bild
{{var | PTR-RR Eintrag hinzufügen--Bild
| UTM v12.6 Nameserver PTR anlegen.png
| UTM v12.6 Nameserver PTR anlegen.png
Zeile 362: Zeile 286:
{{var | 1=PTR-RR Eintrag hinzufügen--desc
{{var | 1=PTR-RR Eintrag hinzufügen--desc
| 2=Den neu angelegten Eintrag {{Button||w}} <span class=Hover>Bearbeiten</span> und einen {{Button|Eintrag hinzufügen|+}}
| 2=Den neu angelegten Eintrag {{Button||w}} <span class=Hover>Bearbeiten</span> und einen {{Button|Eintrag hinzufügen|+}}
| 3= }}
| 3=The newly created entry {{Button||w}} <span class=Hover>Edit</span> and {{Button|Add entry|+}} }}
{{var | PTR-RR Eintrag hinzufügen--cap
{{var | PTR-RR Eintrag hinzufügen--cap
| PTR-RR Eintrag hinzufügen
| PTR-RR Eintrag hinzufügen
| }}
| Add PTR-RR entry }}
{{var | PTR--Name--desc
{{var | PTR--Name--desc
| Der letzte Zahlblock der Host-IP, die zu der gewünschten Domain gehört (Im Beispiel die ''60'')
| Der letzte Zahlblock der Host-IP, die zu der gewünschten Domain gehört (Im Beispiel die ''60'')
| }}
| The last number block of the host IP that belongs to the desired domain (in the example ''60'') }}
{{var | PTR--Name--val
| 60
|  }}
{{var | PTR--Typ--desc
| PTR (Pointer)-Record
}}
{{var | PTR--Wert--desc
{{var | PTR--Wert--desc
| Die Domain, auf die die IP-Adresse zeigen soll
| Die Domain, auf die die IP-Adresse zeigen soll
| }}
| The domain to which the IP address should point }}
{{var | PTR-RR anlegen--fertig
{{var | PTR-RR anlegen--fertig
| Das Anlegen des PTR-RR ist damit abgeschlossen und die Firewall setzt auf Anfrage die IP auf die gewünschte Domain um!
| Das Anlegen des PTR-RR ist damit abgeschlossen und die Firewall setzt auf Anfrage die IP auf die gewünschte Domain um!
| }}
| The creation of the PTR-RR is now complete and the firewall will change the IP to the desired domain on request! }}
{{var | PTR-RR testen
{{var | PTR-RR testen
| PTR-RR testen
| PTR-RR testen
| }}
| Test PTR-RR }}
{{var | PTR-RR testen--desc
{{var | PTR-RR testen--desc
| Testen des angelegten PTR-RR unter: {{Menu-UTM|Netzwerk|Netzwerkwerkzeuge|Host}}  
| Testen des angelegten PTR-RR unter: {{Menu-UTM|Netzwerk|Netzwerkwerkzeuge|Host}}  
| }}
| Test the created PTR-RR under: {{Menu-UTM|Network|Network Tools|Host}} }}
{{var | PTR--Hostname--desc
{{var | PTR--Hostname--desc
| IP-Adresse des gewünschten Servers  
| IP-Adresse des gewünschten Servers  
| }}
| IP address of the desired server }}
{{var | PTR-RR testen--Bild
{{var | PTR-RR testen--Bild
| UTM v12.6 Nameserver PTR testen.png
| UTM v12.6 Nameserver PTR testen.png
|  }}
{{var | PTR-RR testen--cap
|
|  }}
{{var | Antwort
| Antwort
|  }}
|  }}
{{var | PTR--Antwort--desc
{{var | PTR--Antwort--desc
| Im unteren Fenster wird, wenn alles richtig eingerichtet wurde, die IP-Adresse auf die korrekte Domain aufgelöst.
| Im unteren Fenster wird, wenn alles richtig eingerichtet wurde, die IP-Adresse auf die korrekte Domain aufgelöst.
<p>Alternativ durch ein {{code| nslookup 192.168.222.60}} von einem Rechner aus dem Netzwerk der UTM</p>
<p>Alternativ durch ein {{code| nslookup 192.168.222.60}} von einem Rechner aus dem Netzwerk der UTM</p>
| }}
| In the lower window, if everything has been set up correctly, the IP address is resolved to the correct domain. <p>Alternatively by a {{code| nslookup 192.168.222.60}} from a computer in the UTM network</p> }}
{{var | PTR-RR testen--fertig
| *Im unteren Fenster wird, wenn alles richtig eingerichtet wurde, zu der IP-Adresse die richtige Domain aufgelöst.
| }}
 
{{var | Relay-Zone
| Relay-Zone
}}
{{var | Relay-Zone--desc
{{var | Relay-Zone--desc
| Eine Relay-Zone ist für das Weiterleiten von Anfragen, die zu einer bestimmten Domain gehören zuständig. <br>
| Eine Relay-Zone ist für das Weiterleiten von Anfragen, die zu einer bestimmten Domain gehören zuständig.<br> '''Anwendungsbeispiel:'''<br>
'''Anwendungsbeispiel:'''<br>
* Die Firewall wird im internen Netz von allen Clients als Nameserver verwendet
* Die Firewall wird im internen Netz von allen Clients als Nameserver verwendet
* Zusätzlich ist im internen Netz ein Nameserver integriert der für die interne Domänenverwaltung (''anyideas.local'')zuständig ist
* Zusätzlich ist im internen Netz ein Nameserver integriert der für die interne Domänenverwaltung (''anyideas.local'')zuständig ist
* Möchte nun ein Client einen internen Namen auflösen (z.B.: uma.anyideas.local) wird diese DNS-Anfrage an die Firewall gestellt
* Möchte nun ein Client einen internen Namen auflösen (z.B.: uma.anyideas.local) wird diese DNS-Anfrage an die Firewall gestellt
* Durch eine Weiterleitung aller Anfragen auf ''anyideas.local'' an den internen Nameserver können diese ohne Probleme von selbigem aufgelöst werden
* Durch eine Weiterleitung aller Anfragen auf ''anyideas.local'' an den internen Nameserver können diese ohne Probleme von selbigem aufgelöst werden
| }}
| A relay zone is responsible for forwarding requests that belong to a specific domain. <br>'''Application example:'''<br>
* The firewall is used as a nameserver by all clients in the internal network
* In addition, a nameserver is integrated in the internal network which is responsible for the internal domain administration (''anyideas.local'')
* If a client now wants to resolve an internal name (e.g.: uma.anyideas.local), this DNS request is sent to the firewall
* By forwarding all queries to ''anyideas.local'' to the internal nameserver, they can be resolved by the latter without any problems }}
{{var | Relay-Zone--Hinweis--externe Domains
{{var | Relay-Zone--Hinweis--externe Domains
| Anfragen die nicht zur internen Domain gehören, löst die Firewall weiterhin selbst auf
| Anfragen die nicht zur internen Domain gehören, löst die Firewall weiterhin selbst auf
| }}
| Requests that do not belong to the internal domain are still resolved by the firewall itself }}
{{var | Relay anlegen
{{var | Relay anlegen
| Relay anlegen
| Relay anlegen
| }}
| Create Relay }}
{{var | Relay-Zone hinzufügen
{{var | Relay-Zone hinzufügen
| Relay-Zone hinzufügen
| Relay-Zone hinzufügen
| }}
| Add Relay-Zone }}
{{var | Relay anlegen--desc
| Relay-Zone anlegen unter {{Menu|Anwendungen|Nameserver||Relay-Zone hinzufügen|+}}<!--
# Tragen Sie im erscheinenden Dialog die gewünschte Domain in das Feld Zonenname ein. Wählen sie als Typ Relay und tragen Sie in das Feld IP-Adresse, die Adresse des entfernten Nameservers ein. (Gibt es mehrere Nameserver/Domaincontroller die für diese Domain zuständig sind, kann die zweite IP mit einem Simlikolon getrennt´, hinter der ersten IP angegeben werden.)
# Klicken Sie auf Speichern.-->
}}
{{var | Relay anlegen--Bild
{{var | Relay anlegen--Bild
| UTM v12.6 Nameserver Relayzone hinzufuegen.png
| UTM v12.6 Nameserver Relayzone hinzufuegen.png
Zeile 437: Zeile 340:
{{var | Zonenname
{{var | Zonenname
| Zonenname
| Zonenname
| }}
| Zone name }}
{{var | Zonenname--desc
{{var | Zonenname--desc
| Domain, die von einem internen DNS-Server verwaltet wird
| Domain, die von einem internen DNS-Server verwaltet wird
| }}
| Domain that is managed by an internal DNS server }}
{{var | Relay--Typ--desc
{{var | Relay--Typ--desc
| Zonentyp ist ''Relay''
| Zonentyp ist ''Relay''
| }}
| Zone type is ''Relay'' }}
{{var | Server
| Server
}}
{{var | Server hinzufügen
{{var | Server hinzufügen
| Server hinzufügen
| Server hinzufügen
| }}
| Add server }}
{{var | Server hinzufügen--Bild
{{var | Server hinzufügen--Bild
| UTM v12.6 Nameserver Relayzone Server hinzufuegen.png
| UTM v12.6 Nameserver Relayzone Server hinzufuegen.png
|  }}
{{var | Server hinzufügen--cap
|
|  }}
|  }}
{{var | Server hinzufügen--IP-Adresse--desc
{{var | Server hinzufügen--IP-Adresse--desc
| IP-Adresse des internen DNS-Servers
| IP-Adresse (IPv4 oder IPv6) des internen DNS-Servers
| }}
| IP address (IPv4 or IPv6) of the internal DNS server }}
{{var | Port
| Port:
}}
{{var | Server hinzufügen--Port--desc
{{var | Server hinzufügen--Port--desc
| Default: ''53'' für DNS-Anfragen
| Default: ''53'' für DNS-Anfragen
| }}
| Default: ''53'' for DNS queries }}
{{var | Server hinzufügen--Speichern--desc
{{var | Server hinzufügen--Speichern--desc
| Speichert die Angaben und schließt den Dialog
| Speichert die Angaben und schließt den Dialog
| }}
| Saves the information and closes the dialog }}
{{var | Relay-Zone--Bild
{{var | Relay-Zone--Bild
| UTM v12.6 Nameserver Relayzone.png
| UTM v12.6 Nameserver Relayzone.png
Zeile 473: Zeile 367:
{{var | Relay-Zone--cap
{{var | Relay-Zone--cap
| Nameserver mit Relay-Zonen für IPv4 und IPv6
| Nameserver mit Relay-Zonen für IPv4 und IPv6
| }}
| Nameserver with relay zones for IPv4 and IPv6 }}


----
----

Aktuelle Version vom 6. März 2024, 16:27 Uhr