Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNS Problem (Performance)

Vorab:
Ich ahbe dazu im Forum einiges gefunden aber nicht wirklich verstanden.
Meine Konfiguration

WIN XP PC 192.168.150.10
Astao als virtuelle maschine mit 192.168.150.5 und 192.168.26.5
eine Fritzbox mit 192.168.26.11 als gateway/ DSL Router+
Astaro ist tagesaktuell.

Das Konstrukt dient als eine Kindersicherung am Platz meiner Kinder um sie sowohl aus dem eigentlich Netz raus zu halten soweit es nötigt ist als auch um sie vor diversen Inhalten zu schützen.

Mein Problem:
meine DNS Anfragen von dem PC landen auf Time-Out sofern ich nicht einen Paketfilter aktiviere der von innen alle Dienste nach aussen zulässt. Lasse ich alle Dienste zu so ist die DNS-Auflösung richtig flink.
Ich will aber ausdrücklich nur bestimmte Dienste einzeln freigeben.
DNS habe ich natürlich freigeschaltet.
Kann mir dazu jemand was sagen bzw. Tips geben?

Gruß


This thread was automatically locked due to age.
  • Hi rprengel,

    Guckst du hier: https://community.sophos.com/products/unified-threat-management/astaroorg/f/51/p/20020/48008#48008

    So habe ich es gemacht, um erstmal rauszukommen. Um meinen PC von außen nach innen durch die VM zu schützen weree ich wohl eine zweite NIC benötigen...

    Ups, das funzt ja bei dir schon... Du musst unter Networks / DNS dein LAN zulassen und der VM deinen Router als Forwarder eintragen. Paketregeln brauchst du nciht wirklich dazu. Paketregeln kannst du dann für alles andere machen - NTP, FTP, POP3, SMTP usw. usf. Je nachdem, was du wie verhindern willst.
    -- 
    MfG, Steffen
  • Hi rprengel,

    Guckst du hier: http://www.astaro.org/109459-post7.html

    So habe ich es gemacht, um erstmal rauszukommen. Um meinen PC von außen nach innen durch die VM zu schützen weree ich wohl eine zweite NIC benötigen...

    Ups, das funzt ja bei dir schon... Du musst unter Networks / DNS dein LAN zulassen und der VM deinen Router als Forwarder eintragen. Paketregeln brauchst du nciht wirklich dazu. Paketregeln kannst du dann für alles andere machen - NTP, FTP, POP3, SMTP usw. usf. Je nachdem, was du wie verhindern willst.
    -- 
    MfG, Steffen


    Ich sperre grundsätzlich immer erst einmal alles und schalte dann bei Bedarf frei. Anonsten läuft man immer Gefahr Löcher zu haben.

    Gruß
  • Hi,

    ich habe da mal eine Verständnisfrage.

    Ich möchte das ASG als Firewalllösung einsetzen.
    Ich habe zwei NIC, eine internes netz 192.168.x.x und eine WAN-Nic (PPPOE).
    Welche der beiden Nic definiere als Gateway???
    Die interne oder die Wan-Nic...

    Bin mir da nicht ganz so sicher...

    mfg
    Sascha