Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
 
Zeile 9: Zeile 9:
| Nameserver Zonen
| Nameserver Zonen
| Nameserver zones }}
| Nameserver zones }}
{{var | Einleitung
{{var | Einleitung
| Einleitung
| Einleitung
Zeile 19: Zeile 18:
* Relay-Zonen: Weiterleiten von Anfragen, die zu einer bestimmten Domain gehören
* Relay-Zonen: Weiterleiten von Anfragen, die zu einer bestimmten Domain gehören
* DNS Forwarding: Weiterleiten sämtlicher DNS Anfragen
* DNS Forwarding: Weiterleiten sämtlicher DNS Anfragen
<br> {{Hinweis-box||g}} Um den Nameserver der UTM nutzen zu können, muss im Paketfilter eine Regel mit dem jeweiligen Netz als Quelle und dem Ziel {{spc|interface|o|''xy-''Interface}} existieren.<br> Als Dienst muss mindestens {{spc|dienste|o|dns}} erlaubt werden (''Port 53 für TCP und UDP''). <br> Es empfiehlt sich in der Regel jedoch die Dienstgruppe {{spc|dienste|o|proxy}} zu verwenden. Dies gibt weitere Ports für Dienste wie z.B. den transparenten Proxy, webcache oder einen Ping frei.
| The nameserver of the UTM offers:
| The nameserver of the UTM offers:
* Forward zones: Name resolution (FQDN) in IP addresses
* Forward zones: Name resolution (FQDN) in IP addresses
* Reverse zones: IP addresses into FQDN)
* Reverse zones: IP addresses into FQDN)
* Relay zones: Forwarding of queries belonging to a specific domain
* Relay zones: Forwarding of queries belonging to a specific domain
* DNS Forwarding: Forwarding of all DNS queries }}
* DNS Forwarding: Forwarding of all DNS queries
<br> {{Hinweis-box||g}} Um den Nameserver der UTM nutzen zu können, muss im Paketfilter eine Regel mit dem jeweiligen Netz als Quelle und dem Ziel {{spc|interface|o|''xy-''Interface}} existieren.<br> Als Dienst muss mindestens {{spc|dienste|o|dns}} erlaubt werden (''Port 53 für TCP und UDP''). <br> Es empfiehlt sich in der Regel jedoch die Dienstgruppe {{spc|dienste|o|proxy}} zu verwenden. Dies gibt weitere Ports für Dienste wie z.B. den transparenten Proxy, webcache oder einen Ping frei. }}
{{var | Voraussetzungen
{{var | Voraussetzungen
| Voraussetzungen
| Voraussetzungen
| Prerequisites }}
| Prerequisites }}
{{var | Regeln für DNS auf Interface
| Um den Nameserver der UTM nutzen zu können, muss im Paketfilter eine Regel mit dem jeweiligen Netz als Quelle und dem Ziel {{spc|interface|o|''xy-''Interface}} existieren.<br>
Als Dienst muss mindestens {{spc|dienste|o|dns}} erlaubt werden (''Port 53 für TCP und UDP''). <br>
Es empfiehlt sich in der Regel jedoch die Dienstgruppe {{spc|dienste|o|proxy}} zu verwenden. Dies gibt weitere Ports für Dienste wie z.B. den transparenten Proxy, webcache oder einen Ping frei.
| For the UTM nameserver to be used, a rule must exist in the packet filter with the respective network as the source and the destination {{spc|interface|o|''xy-''Interface}}.<br>
At least {{spc|services|o|dns}} must be allowed as a service (''Port 53 for TCP and UDP'').<br>
However, it is usually recommended to use the {{spc|dienste|o|proxy}} service group. This releases additional ports for services such as the transparent proxy, webcache or a ping. }}
{{var | Beschreibung der Typen
| Beschreibung der Typen
| Description of the types }}
{{var | Forward-Zone
| Forward-Zone
| Forward-Zone }}
{{var | Forward-Zone--desc
{{var | Forward-Zone--desc
| Eine Forward-Zone wird zur Umsetzung von Domainnamen in IP-Adressen verwendet. <br>Diese Umsetzung ist sowohl in IPv4 (A) als auch in IPv6 (AAAA) möglich. In dem folgenden Einrichtungsbeispiel wird das Anlegen eines A-RR, für eine öffentliche Domain gezeigt. <br>
| Eine Forward-Zone wird zur Umsetzung von Domainnamen in IP-Adressen verwendet. <br>Diese Umsetzung ist sowohl in IPv4 (A) als auch in IPv6 (AAAA) möglich. In dem folgenden Einrichtungsbeispiel wird das Anlegen eines A-RR, für eine öffentliche Domain gezeigt.<br> Wird der DNS der Firewall zur Auflösung verwendet, soll eine private IP aus dem internen Netz zurückgegeben werden.<br><br> Diese Einstellung wird unter anderem dann benötigt, wenn aus dem internen Netz eine Domain aufgerufen wird, dessen öffentliche IP die der Firewall ist. <br>Ohne diesen Eintrag würde man eine komplizierte Portweiterleitung benötigen, so allerdings kann die Anfrage ohne Umwege direkt an den Server gestellt werden.<br> Einrichtung unter {{Menu-UTM|Anwendungen|Nameserver|Zonen|Forward-Zone hinzufügen|+}}.
Wird der DNS der Firewall zur Auflösung verwendet, soll eine private IP aus dem internen Netz zurückgegeben werden.  
| A forward zone is used to convert domain names into IP addresses. <br>This implementation is possible in both IPv4 (A) and IPv6 (AAAA). The following setup example shows the creation of an A-RR for a public domain.<br> If the DNS of the firewall is used for resolution, a private IP from the internal network should be returned.<br><br> This setting is required, among other things, if a domain whose public IP is that of the firewall is accessed from the internal network. <br>Without this entry, a complicated port forwarding would be required, but this way the request can be sent directly to the server without any detours.<br> Setup under {{Menu-UTM|Applications|Nameserver|Zones|Add forward zone|+}}. }}
 
Diese Einstellung wird unter anderem dann benötigt, wenn aus dem internen Netz eine Domain aufgerufen wird, dessen öffentliche IP die der Firewall ist. <br>Ohne diesen Eintrag würde man eine komplizierte Portweiterleitung benötigen, so allerdings kann die Anfrage ohne Umwege direkt an den Server gestellt werden. <p>Einrichtung unter {{Menu-UTM|Anwendungen|Nameserver|Zonen|Forward-Zone hinzufügen|+}}</p>
| A forward zone is used to convert domain names into IP addresses. <br>This implementation is possible in both IPv4 (A) and IPv6 (AAAA). The following setup example shows the creation of an A-RR for a public domain.
<br>
If the DNS of the firewall is used for resolution, a private IP from the internal network should be returned.  
 
This setting is required, among other things, if a domain whose public IP is that of the firewall is accessed from the internal network. <br>Without this entry, a complicated port forwarding would be required, but this way the request can be sent directly to the server without any detours. <p>Setup under {{Menu-UTM|Applications|Nameserver|Zones|Add forward zone|+}}</p> }}
{{var | Forward-Zone--Hinweis
{{var | Forward-Zone--Hinweis
| Wenn ein NAT-Router vorhanden ist, muss eine Forward-Zone eingerichtet werden.
| Wenn ein NAT-Router vorhanden ist, muss eine Forward-Zone eingerichtet werden.
| If a NAT router is available, a forward zone must be set up. }}
| If a NAT router is available, a forward zone must be set up. }}
{{var | Nameserver der Firewall festlegen
| Nameserver der Firewall festlegen
| Set the nameserver of the firewall }}
{{var | Nameserver der Firewall festlegen--desc
| Im ersten Schritt muss die UTM selbst als Nameserver der Firewall festgelegt werden.
# Konfiguration unter {{Menu-UTM|Netzwerk|Servereinstellungen|Servereinstellungen}} Abschnitt {{Kasten|DNS-Server}}
# Feld {{b|Primärer Nameserver}} als IP die {{ic|127.0.0.1}} (localhost) setzen.
# Speichern mit {{Button-dialog||fa-save}}
| The first step is to define the UTM itself as the nameserver of the firewall.
# Configuration under {{Menu-UTM|Network|Server settings|Server settings}} section {{Kasten|DNS Server}}
# Field {{b|Primary nameserver}} set the IP to {{ic|127.0.0.1}} (localhost) as IP.
# Save with {{Button-dialog||fa-save}} }}
{{var | Nameserver--Hinweis
| Wird kein Nameserver hinterlegt, werden DNS-Anfragen über die root-DNS-Server und die dort hinterlegten DNS-Server für die Top-Level-Domains aufgelöst
| If no nameserver is stored, DNS queries are resolved via the root DNS servers and the DNS servers stored there for the top-level domains }}
{{var |
|
|  }}
{{var | Nameserver der Firewall festlegen--Bild
| UTM v12.6 Nameserver Servereinstellungen.png
| UTM v12.6 Nameserver Servereinstellungen-en.png }}
{{var | Nameserver der Firewall festlegen--cap
| Nameserver IP
| Nameserver IP }}
{{var | Servereinstellungen
| Servereinstellungen
| Server settings }}
{{var | Netzwerk
{{var | Netzwerk
| Netzwerk
| Netzwerk
Zeile 90: Zeile 41:
| Create A-RR }}
| Create A-RR }}
{{var | Zonenname
{{var | Zonenname
| Zonenname:
| Zonenname
| Zone name: }}
| Zone name }}
{{var | Zonenname--val
| webserver.anyideas.de
}}
{{var | Zonenname--desc
{{var | Zonenname--desc
| Gewünschte Domain für den Zonennamen
| Gewünschte Domain für den Zonennamen
Zeile 101: Zeile 49:
| UTM v12.6 Nameserver Forwardzone Schritt 1.png
| UTM v12.6 Nameserver Forwardzone Schritt 1.png
| UTM v12.6 Nameserver Forwardzone Schritt 1-en.png }}
| UTM v12.6 Nameserver Forwardzone Schritt 1-en.png }}
{{var | Zonenname--cap
{{var | Schritt
| Schritt 1
| Schritt
| Step 1 }}
| Step }}
{{var | Forward-Zone hinzufügen
{{var | Forward-Zone hinzufügen
| Forward-Zone hinzufügen
| Forward-Zone hinzufügen
Zeile 110: Zeile 58:
| Anwendungen
| Anwendungen
| Application }}
| Application }}
{{var | Nameserver Hostname
| Nameserver Hostname:
| Nameserver Hostname: }}
{{var | Nameserver Hostname--val
| localhost
| localhost }}
{{var | Nameserver Hostname--desc
{{var | Nameserver Hostname--desc
| Als Nameserver dient die UTM selbst
| Als Nameserver dient die UTM selbst
Zeile 122: Zeile 64:
| UTM v12.6 Nameserver Forwardzone Schritt 2.png
| UTM v12.6 Nameserver Forwardzone Schritt 2.png
| UTM v12.6 Nameserver Forwardzone Schritt 2-en.png }}
| UTM v12.6 Nameserver Forwardzone Schritt 2-en.png }}
{{var | Nameserver Hostname--cap
| Schritt 2
| Step 2 }}
{{var | IP-Adresse
{{var | IP-Adresse
| IP-Adresse:
| IP-Adresse
| IP address: }}
| IP address }}
{{var | IP-Adresse--desc
{{var | IP-Adresse--desc
| Abschluss des Assistenten mit der Schaltfläche {{Button|Fertig}}  
| Abschluss des Assistenten mit der Schaltfläche {{Button|Fertig}}  
Zeile 137: Zeile 76:
| UTM v12.6 Nameserver Forwardzone Schritt 3.png
| UTM v12.6 Nameserver Forwardzone Schritt 3.png
| UTM v12.6 Nameserver Forwardzone Schritt 3-en.png }}
| UTM v12.6 Nameserver Forwardzone Schritt 3-en.png }}
{{var | IP-Adresse--cap
| Schritt 3
| Step 3 }}
{{var | Bearbeiten
{{var | Bearbeiten
| Bearbeiten
| Bearbeiten
Zeile 152: Zeile 88:
| Zonen Übersicht
| Zonen Übersicht
| Zones overview }}
| Zones overview }}
{{var | Zone bearbeiten--Bild
{{var | Zone bearbeiten--Bild
| UTM v12.6 Nameserver Forwardzone.png
| UTM v12.6 Nameserver Forwardzone.png
Zeile 166: Zeile 101:
| Setting for Forward-Zones }}
| Setting for Forward-Zones }}
{{var | Aktualisierung
{{var | Aktualisierung
| Aktualisierung:
| Aktualisierung
| Update: }}
| Update }}
{{var | Aktualisierung--desc
{{var | Aktualisierung--desc
| Frequenz, mit der der Eintrag aktualisiert wird
| Frequenz, mit der der Eintrag aktualisiert wird
Zeile 174: Zeile 109:
| Sekunden
| Sekunden
| Seconds }}
| Seconds }}
{{var | Retry
| Retry
| Retry }}
{{var | Retry--desc
{{var | Retry--desc
| Wiederholung der Aktualisierung bei Fehlschlag
| Wiederholung der Aktualisierung bei Fehlschlag
Zeile 186: Zeile 118:
| Ablauffrist des Eintrags (beginnt nach erfolgreicher Aktualisierung erneut}}
| Ablauffrist des Eintrags (beginnt nach erfolgreicher Aktualisierung erneut}}
| Expiry period of the entry (starts again after successful update}} }}
| Expiry period of the entry (starts again after successful update}} }}
{{var | Minimum
| Minimum:
| Minimum: }}
{{var | Minimum--desc
{{var | Minimum--desc
| {{f|???}}
|  
| {{f|???}} }}
| }}
{{var | Einträge
{{var | Einträge
| Einträge
| Einträge
Zeile 198: Zeile 127:
| Es existiert bereits ein NS-Eintrag (mit Punkt am Ende!)
| Es existiert bereits ein NS-Eintrag (mit Punkt am Ende!)
| There is already an NS entry (with a period at the end!) }}
| There is already an NS entry (with a period at the end!) }}
{{var | Eintrag hinzufügen
{{var | Eintrag hinzufügen
| Eintrag hinzufügen
| Eintrag hinzufügen
Zeile 212: Zeile 139:
| Eintrag hinzufügen
| Eintrag hinzufügen
| Add entry }}
| Add entry }}
{{var | Name
| Name
| Name }}
{{var | Name--val
| webserver.anyideas.de'''.'''
|  }}
{{var | Name--desc
{{var | Name--desc
| Gewünschter Domain Name
| Gewünschter Domain Name
Zeile 225: Zeile 145:
| An die Domain wird ein Punkt "." gehängt (<nowiki>=</nowiki>Top-Level)
| An die Domain wird ein Punkt "." gehängt (<nowiki>=</nowiki>Top-Level)
| A dot "." is appended to the domain (<nowiki>=</nowiki>Top-Level) }}
| A dot "." is appended to the domain (<nowiki>=</nowiki>Top-Level) }}
{{var | Hinzufügen--Typ
{{var | Normal
| Typ:
| Normal
| Type: }}
|  }}
{{var | Typ
| Typ
| Type }}
{{var | Hinzufügen--Typ--desc
{{var | Hinzufügen--Typ--desc
| A-Record Eintrag wählen
| A-Record Eintrag wählen
| Select A-Record entry }}
| Select A-Record entry }}
{{var | Wert
{{var | Wert
| Wert:
| Wert
| Value: }}
| Value }}
{{var | Wert--desc
{{var | Wert--desc
| IP des Servers, auf den die Domain verweisen soll
| IP des Servers, auf den die Domain verweisen soll
Zeile 246: Zeile 169:
| Schließt den Dialog zum Bearbeiten der Zone
| Schließt den Dialog zum Bearbeiten der Zone
| Closes the dialog for editing the zone }}
| Closes the dialog for editing the zone }}
{{var | Typ
| Typ
| Type }}
{{var | Bearbeiten
{{var | Bearbeiten
| Bearbeiten
| Bearbeiten
Zeile 264: Zeile 184:
| Record-Typen anzeigen
| Record-Typen anzeigen
| Show record types }}
| Show record types }}
{{var | A-RR testen
{{var | A-RR testen
| A-RR testen
| A-RR testen
Zeile 284: Zeile 202:
| Abfragetyp des Angelegten DNS-Records
| Abfragetyp des Angelegten DNS-Records
| Query type of the created DNS record }}
| Query type of the created DNS record }}
{{var | Hostname
| Hostname
| Hostname }}
{{var | Hostname--desc
{{var | Hostname--desc
| Webserver-Adresse wie im Record-Eintrag unter ''Name'' eingetragen (mit oder ohne den abschließenden Punkt)
| Webserver-Adresse wie im Record-Eintrag unter ''Name'' eingetragen (mit oder ohne den abschließenden Punkt)
| Web server address as entered in the record entry under ''Name'' (with or without the final dot) }}
| Web server address as entered in the record entry under ''Name'' (with or without the final dot) }}
{{var | Nameserver
| Nameserver
| Nameserver }}
{{var | Nameserver--desc
{{var | Nameserver--desc
| Localhost-Adresse der UTM
| Localhost-Adresse der UTM
Zeile 302: Zeile 214:
| <p>Im unteren Fenster wird, wenn alles richtig eingerichtet wurde, die Domain auf die korrekte IP-Adresse aufgelöst.</p><p>Alternatives Testen durch ein {{code|nslookup webserver.anyideas.de}} von einem Rechner aus dem Netzwerk der UTM</p>
| <p>Im unteren Fenster wird, wenn alles richtig eingerichtet wurde, die Domain auf die korrekte IP-Adresse aufgelöst.</p><p>Alternatives Testen durch ein {{code|nslookup webserver.anyideas.de}} von einem Rechner aus dem Netzwerk der UTM</p>
| <p>If everything has been set up correctly, the domain is resolved to the correct IP address in the lower window.</p><p>Alternative testing using a {{code|nslookup webserver.anyideas.de}} from a computer in the UTM network</p> }}
| <p>If everything has been set up correctly, the domain is resolved to the correct IP address in the lower window.</p><p>Alternative testing using a {{code|nslookup webserver.anyideas.de}} from a computer in the UTM network</p> }}
{{var | 1=Reverse-Zone--desc
{{var | 1=Reverse-Zone--desc
| 2=* Reverse DNS lookup (rDNS) bezeichnet eine DNS-Anfrage, bei der zu einer IP-Adresse der Name ermittelt werden soll
| 2=* Reverse DNS lookup (rDNS) bezeichnet eine DNS-Anfrage, bei der zu einer IP-Adresse der Name ermittelt werden soll
Zeile 318: Zeile 228:
| Hints for PTR-RR }}
| Hints for PTR-RR }}
{{var | PTR-RR anlegen--desc
{{var | PTR-RR anlegen--desc
| Im nächsten Schritt wird der PTR-RR angelegt.
| Im nächsten Schritt wird der PTR-RR angelegt.<br><br> Zum Verständnis hier eine kurze Beschreibung:<br><br> Da es extrem zeitaufwändig wäre, bei einer inversen Anfrage den gesamten Domänen-Baum nach der gewünschten IPv4-Adresse zu durchsuchen wurde eine eigenständige Domäne für inverse Zugriffe gebildet, die in-addr.arpa-Domäne. Unterhalb dieser Domäne existieren lediglich drei Subdomänen-Ebenen, so dass maximal drei Schritte zur Auflösung einer IPv4-Adresse erforderlich sind.<br> Die unmittelbaren Subdomänen von in-addr.arpa haben als Label eine Zahl zwischen 0 und 255 und repräsentieren die erste Komponente einer IPv4-Adresse. (Beispiel: 64.in-addr.arpa oder 192.in-addr.arpa).
 
Die nächste Ebene im Baum repräsentiert die zweite Komponente einer IPv4-Adresse (Beispiel: 27.64.in-addr.arpa. enthält die IPv4-Adressen 64.27.x.y) und die unterste Ebene schließlich die dritte Komponente (Beispiel: 125.27.64.in-addr.arpa enthält alle bekannten IPv4-Adressen des Netzes 64.27.125.0/24 – also z. B. 64.27.125.60).<br><br> Wie aus den Beispielen ersichtlich ist, enthält ein reverser Name die IP-Adresskomponenten in umgekehrter Reihenfolge. Diese Struktur ermöglicht ein Verfeinern des reversen Adressraums in mehreren Schritten. In unserem folgenden Einrichtungsbeispiel werden wir mit dem letzten Adressraum (/24) arbeiten.<br>
Zum Verständnis hier eine kurze Beschreibung:
 
Da es extrem zeitaufwändig wäre, bei einer inversen Anfrage den gesamten Domänen-Baum nach der gewünschten IPv4-Adresse zu durchsuchen wurde eine eigenständige Domäne für inverse Zugriffe gebildet, die in-addr.arpa-Domäne. Unterhalb dieser Domäne existieren lediglich drei Subdomänen-Ebenen, so dass maximal drei Schritte zur Auflösung einer IPv4-Adresse erforderlich sind.
Die unmittelbaren Subdomänen von in-addr.arpa haben als Label eine Zahl zwischen 0 und 255 und repräsentieren die erste Komponente einer IPv4-Adresse. (Beispiel: 64.in-addr.arpa oder 192.in-addr.arpa).
Die nächste Ebene im Baum repräsentiert die zweite Komponente einer IPv4-Adresse (Beispiel: 27.64.in-addr.arpa. enthält die IPv4-Adressen 64.27.x.y) und die unterste Ebene schließlich die dritte Komponente (Beispiel: 125.27.64.in-addr.arpa enthält alle bekannten IPv4-Adressen des Netzes 64.27.125.0/24 – also z. B. 64.27.125.60).  
 
Wie aus den Beispielen ersichtlich ist, enthält ein reverser Name die IP-Adresskomponenten in umgekehrter Reihenfolge. Diese Struktur ermöglicht ein Verfeinern des reversen Adressraums in mehreren Schritten. In unserem folgenden Einrichtungsbeispiel werden wir mit dem letzten Adressraum (/24) arbeiten.
 
# Gehen Sie in der Navigationsleiste auf den Punkt Anwendungen und klicken sie im Dropdown-Menü auf Nameserver.
# Gehen Sie in der Navigationsleiste auf den Punkt Anwendungen und klicken sie im Dropdown-Menü auf Nameserver.
# Klicken Sie im erscheinenden Dialog auf den Button Reverse-Zone hinzufügen.
# Klicken Sie im erscheinenden Dialog auf den Button Reverse-Zone hinzufügen.
# Tragen Sie im Step 1 das gewünschte Subnetz ein, indem sich die IP-Adresse zu der gewünschten Domain befindet.
# Tragen Sie im Step 1 das gewünschte Subnetz ein, indem sich die IP-Adresse zu der gewünschten Domain befindet.
# Tragen Sie im Step 2 unter Nameserver "localhost" ein und klicken sie auf Fertig.  
# Tragen Sie im Step 2 unter Nameserver "localhost" ein und klicken sie auf Fertig.  
 
<br>
Der Zonenname bildet sich automatisch wie im oberen Beispiel beschrieben.
Der Zonenname bildet sich automatisch wie im oberen Beispiel beschrieben.
 
<br>
# Bearbeiten Sie durch einen Klick auf den Schraubenschlüssel die angelegte Zone.
# Bearbeiten Sie durch einen Klick auf den Schraubenschlüssel die angelegte Zone.
# Klicken Sie im erscheinenden Dialog auf den Button Eintrag hinzufügen.
# Klicken Sie im erscheinenden Dialog auf den Button Eintrag hinzufügen.
Zeile 342: Zeile 244:
# Klicken Sie auf Hinzufügen.
# Klicken Sie auf Hinzufügen.
# Klicken Sie auf Speichern.
# Klicken Sie auf Speichern.
| The next step is to create the PTR-RR.
| The next step is to create the PTR-RR.<br><br>Here is a brief description to help you understand:<br><br>As it would be extremely time-consuming to search the entire domain tree for the desired IPv4 address for an inverse request, a separate domain was created for inverse accesses, the in-addr.arpa domain. There are only three subdomain levels below this domain, so that a maximum of three steps are required to resolve an IPv4 address.
 
The immediate subdomains of in-addr.arpa have a number between 0 and 255 as a label and represent the first component of an IPv4 address. (Example: 64.in-addr.arpa or 192.in-addr.arpa).<br> The next level in the tree represents the second component of an IPv4 address (example: 27.64.in-addr.arpa. contains the IPv4 addresses 64.27.x.y) and the lowest level finally the third component (example: 125.27.64.in-addr.arpa contains all known IPv4 addresses of the network 64.27.125.0/24 - e.g. 64.27.125.60).<br><br> As can be seen from the examples, a reverse name contains the IP address components in reverse order. This structure makes it possible to refine the reverse address space in several steps. In our following setup example, we will work with the last address space (/24).<br>
Here is a brief description to help you understand:
 
As it would be extremely time-consuming to search the entire domain tree for the desired IPv4 address for an inverse request, a separate domain was created for inverse accesses, the in-addr.arpa domain. There are only three subdomain levels below this domain, so that a maximum of three steps are required to resolve an IPv4 address.
The immediate subdomains of in-addr.arpa have a number between 0 and 255 as a label and represent the first component of an IPv4 address. (Example: 64.in-addr.arpa or 192.in-addr.arpa).
The next level in the tree represents the second component of an IPv4 address (example: 27.64.in-addr.arpa. contains the IPv4 addresses 64.27.x.y) and the lowest level finally the third component (example: 125.27.64.in-addr.arpa contains all known IPv4 addresses of the network 64.27.125.0/24 - e.g. 64.27.125.60).  
 
As can be seen from the examples, a reverse name contains the IP address components in reverse order. This structure makes it possible to refine the reverse address space in several steps. In our following setup example, we will work with the last address space (/24).
 
# Go to Applications in the navigation bar and click on Nameserver in the drop-down menu.
# Go to Applications in the navigation bar and click on Nameserver in the drop-down menu.
# Click on the Add reverse zone button in the dialog that appears.
# Click on the Add reverse zone button in the dialog that appears.
# In step 1, enter the desired subnet in which the IP address for the desired domain is located.
# In step 1, enter the desired subnet in which the IP address for the desired domain is located.
# Enter "localhost" under Nameserver in Step 2 and click on Done.  
# Enter "localhost" under Nameserver in Step 2 and click on Done.  
 
<br>
The zone name is created automatically as described in the example above.
The zone name is created automatically as described in the example above.
 
<br>
# Edit the created zone by clicking on the wrench.
# Edit the created zone by clicking on the wrench.
# Click on the Add entry button in the dialog that appears.
# Click on the Add entry button in the dialog that appears.
Zeile 375: Zeile 269:
| UTM v12.6 Nameserver Reverszone Schritt 1.png
| UTM v12.6 Nameserver Reverszone Schritt 1.png
|  }}
|  }}
{{var | PTR-RR anlegen Schritt 1--cap
| Schritt 1
| Step 1 }}
{{var | PTR-RR anlegen Schritt 1--desc
{{var | PTR-RR anlegen Schritt 1--desc
| Das gewünschte Subnetz, indem sich die IP-Adresse zu der gewünschten Domain befindet
| Das gewünschte Subnetz, indem sich die IP-Adresse zu der gewünschten Domain befindet
Zeile 384: Zeile 275:
| UTM v12.6 Nameserver Reverszone Schritt 2.png
| UTM v12.6 Nameserver Reverszone Schritt 2.png
|  }}
|  }}
{{var | PTR-RR anlegen Schritt 2--cap
| Schritt 2
| Step 2 }}
{{var | PTR-RR anlegen Schritt 2--desc
{{var | PTR-RR anlegen Schritt 2--desc
| Nameserver ist der ''localhost'', also die UTM selbst
| Nameserver ist der ''localhost'', also die UTM selbst
Zeile 405: Zeile 293:
| Der letzte Zahlblock der Host-IP, die zu der gewünschten Domain gehört (Im Beispiel die ''60'')
| Der letzte Zahlblock der Host-IP, die zu der gewünschten Domain gehört (Im Beispiel die ''60'')
| The last number block of the host IP that belongs to the desired domain (in the example ''60'') }}
| The last number block of the host IP that belongs to the desired domain (in the example ''60'') }}
{{var | PTR--Name--val
| 60
| 60 }}
{{var | PTR--Typ--desc
| PTR (Pointer)-Record
| PTR (Pointer)-Record }}
{{var | PTR--Wert--desc
{{var | PTR--Wert--desc
| Die Domain, auf die die IP-Adresse zeigen soll
| Die Domain, auf die die IP-Adresse zeigen soll
Zeile 429: Zeile 311:
| UTM v12.6 Nameserver PTR testen.png
| UTM v12.6 Nameserver PTR testen.png
|  }}
|  }}
{{var | PTR-RR testen--cap
|
|  }}
{{var | Antwort
| Antwort
| Answer }}
{{var | PTR--Antwort--desc
{{var | PTR--Antwort--desc
| Im unteren Fenster wird, wenn alles richtig eingerichtet wurde, die IP-Adresse auf die korrekte Domain aufgelöst.
| Im unteren Fenster wird, wenn alles richtig eingerichtet wurde, die IP-Adresse auf die korrekte Domain aufgelöst.
<p>Alternativ durch ein {{code| nslookup 192.168.222.60}} von einem Rechner aus dem Netzwerk der UTM</p>
<p>Alternativ durch ein {{code| nslookup 192.168.222.60}} von einem Rechner aus dem Netzwerk der UTM</p>
| In the lower window, if everything has been set up correctly, the IP address is resolved to the correct domain. <p>Alternatively by a {{code| nslookup 192.168.222.60}} from a computer in the UTM network</p> }}
| In the lower window, if everything has been set up correctly, the IP address is resolved to the correct domain. <p>Alternatively by a {{code| nslookup 192.168.222.60}} from a computer in the UTM network</p> }}
{{var | PTR-RR testen--fertig
| * Im unteren Fenster wird, wenn alles richtig eingerichtet wurde, zu der IP-Adresse die richtige Domain aufgelöst.
| * If everything has been set up correctly, the correct domain is resolved for the IP address in the lower window. }}
{{var | Relay-Zone
| Relay-Zone
| Relay-Zone }}
{{var | Relay-Zone--desc
{{var | Relay-Zone--desc
| Eine Relay-Zone ist für das Weiterleiten von Anfragen, die zu einer bestimmten Domain gehören zuständig. <br>
| Eine Relay-Zone ist für das Weiterleiten von Anfragen, die zu einer bestimmten Domain gehören zuständig.<br> '''Anwendungsbeispiel:'''<br>
'''Anwendungsbeispiel:'''<br>
* Die Firewall wird im internen Netz von allen Clients als Nameserver verwendet
* Die Firewall wird im internen Netz von allen Clients als Nameserver verwendet
* Zusätzlich ist im internen Netz ein Nameserver integriert der für die interne Domänenverwaltung (''anyideas.local'')zuständig ist
* Zusätzlich ist im internen Netz ein Nameserver integriert der für die interne Domänenverwaltung (''anyideas.local'')zuständig ist
* Möchte nun ein Client einen internen Namen auflösen (z.B.: uma.anyideas.local) wird diese DNS-Anfrage an die Firewall gestellt
* Möchte nun ein Client einen internen Namen auflösen (z.B.: uma.anyideas.local) wird diese DNS-Anfrage an die Firewall gestellt
* Durch eine Weiterleitung aller Anfragen auf ''anyideas.local'' an den internen Nameserver können diese ohne Probleme von selbigem aufgelöst werden
* Durch eine Weiterleitung aller Anfragen auf ''anyideas.local'' an den internen Nameserver können diese ohne Probleme von selbigem aufgelöst werden
| A relay zone is responsible for forwarding requests that belong to a specific domain. <br>
| A relay zone is responsible for forwarding requests that belong to a specific domain. <br>'''Application example:'''<br>
'''Application example:'''<br>
* The firewall is used as a nameserver by all clients in the internal network
* The firewall is used as a nameserver by all clients in the internal network
* In addition, a nameserver is integrated in the internal network which is responsible for the internal domain administration (''anyideas.local'')
* In addition, a nameserver is integrated in the internal network which is responsible for the internal domain administration (''anyideas.local'')
Zeile 468: Zeile 335:
| Relay-Zone hinzufügen
| Relay-Zone hinzufügen
| Add Relay-Zone }}
| Add Relay-Zone }}
{{var | Relay anlegen--desc
| Relay-Zone anlegen unter {{Menu|Anwendungen|Nameserver||Relay-Zone hinzufügen|+}}<!--
# Tragen Sie im erscheinenden Dialog die gewünschte Domain in das Feld Zonenname ein. Wählen sie als Typ Relay und tragen Sie in das Feld IP-Adresse, die Adresse des entfernten Nameservers ein. (Gibt es mehrere Nameserver/Domaincontroller die für diese Domain zuständig sind, kann die zweite IP mit einem Simlikolon getrennt´, hinter der ersten IP angegeben werden.)
# Klicken Sie auf Speichern.-->
| Create relay zone under {{Menu|Applications|Nameserver||Add relay zone|+}}<!--
# In the dialog that appears, enter the desired domain in the Zone name field. Select Relay as the type and enter the address of the remote nameserver in the IP address field. (If there are several nameservers/domain controllers responsible for this domain, the second IP can be entered after the first IP, separated by a semicolon).
# Click on Save.--> }}
{{var | Relay anlegen--Bild
{{var | Relay anlegen--Bild
| UTM v12.6 Nameserver Relayzone hinzufuegen.png
| UTM v12.6 Nameserver Relayzone hinzufuegen.png
Zeile 487: Zeile 347:
| Zonentyp ist ''Relay''
| Zonentyp ist ''Relay''
| Zone type is ''Relay'' }}
| Zone type is ''Relay'' }}
{{var | Server
| Server
| Server }}
{{var | Server hinzufügen
{{var | Server hinzufügen
| Server hinzufügen
| Server hinzufügen
Zeile 495: Zeile 352:
{{var | Server hinzufügen--Bild
{{var | Server hinzufügen--Bild
| UTM v12.6 Nameserver Relayzone Server hinzufuegen.png
| UTM v12.6 Nameserver Relayzone Server hinzufuegen.png
|  }}
{{var | Server hinzufügen--cap
|
|  }}
|  }}
{{var | Server hinzufügen--IP-Adresse--desc
{{var | Server hinzufügen--IP-Adresse--desc
| IP-Adresse des internen DNS-Servers
| IP-Adresse (IPv4 oder IPv6) des internen DNS-Servers
| IP address of the internal DNS server }}
| IP address (IPv4 or IPv6) of the internal DNS server }}
{{var | Port
| Port:
| Port: }}
{{var | Server hinzufügen--Port--desc
{{var | Server hinzufügen--Port--desc
| Default: ''53'' für DNS-Anfragen
| Default: ''53'' für DNS-Anfragen

Aktuelle Version vom 6. März 2024, 16:27 Uhr