This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Dns

HI!
for external DNS server (OPENDNS, ISP DNS, etc)  corect setup:
external WAN or ANY* ??


This thread was automatically locked due to age.
  • There are times that binding a definition to an interface makes sense, or even solves a problem; however for stuff like DNS forwarders, and internal Hosts, etc. I recommend you set the binding to "Any".  In certain SNAT configurations, etc. I've solved problems by applying a binding to a definition... but I rarely, rarely use that.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Sophos Platinum Partner

    --------------------------------------

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • I can not find and I'm not even entirely sure, but it seems to me that someone wrote in a post that will be so adjusted in version 8100 or 8200.
    Does not matter.
    Thanks!
  • Hi,

    I'm all new to Astaro which looks on the surface as really great.
    I don't understand this thread, if the available settings different from "any" are not working, why are they still available ? that's confusing.

    There are some bugs in the DNS Forwarders section. We add DNS forwarders, sometimes, the entries title are not identital from what has been fullfilled (first bug) so we attempt to edit for renaming them, no way because after saving the title didn't change  (second bug). So we may delete the dns forwarder entry and then try to create it again, no way as we obtain the error message "The host object with the name 'acme or whatever' already exists." (third bug) even if there not even one entry in the list...
  • HWe add DNS forwarders, sometimes, the entries title are not identital from what has been fullfilled (first bug)


    Hi, please explain further and provide an example.

    Barry
  • Yes, but it's a very simple situation, i tried several things resulting in a bug, let's pick one of them : I fullfiled "Internal Primary OpenDNS" and clicked "save" but the the entry has been listed as "Primary OpenDNS". So i wanted to correct the error by editing and add again "Internal" at the beginning. Impossible as it says "The host object with the name 'Internal Primary OpenDNS' already exists." well maybe but it is not listed... ok so i deleted the entry "Primary OpenDNS" so there were no entry left in the list... i create once again "Internal Primary OpenDNS" and again the error message "The host object with the name 'Internal Primary OpenDNS' already exists."...   so at the end it's not about fullfilling information, it's about fighting [[[:)]]] and loosing the fight, we have to accept what the system want you to do [[[:)]]] maybe autocompletion in the title field could be helpful for the system and make things faster for us [[[:)]]]))
  • Maybe one in a thousand sites will need to bind a definition to an interface.  The 99.9% of the time it's not necessary, it's likely to cause mysterious problems.

    I would say that you should never choose Internal, External, DMZ, etc.; always choose > unless told to change it by an Astaro Support engineer.

    Cheers - Bob


    So you have set any in ALL interface definition in "Definitions-->Networks"??? 
    My question is......why Astaro add this feature if doesn't work or add some problem???

    Regards
    Alessio
  • I don't understand it either [:)]
  • So you have set any in ALL interface definition in "Definitions-->Networks"??? 

    Yes!


    My question is......why Astaro add this feature if doesn't work or add some problem???

    Regards
    Alessio


    Good question, I don't know why... perhaps they should explain better in documentation when you have to set an interface... If you are italian you can read this post: http://www.astaro.org/local-language-forums/italian-forum/34092-attenzione-host-definitions-forse-non-tutti-sanno-che.html.
  • Yes!



    Good question, I don't know why... perhaps they should explain better in documentation when you have to set an interface... If you are italian you can read this post: http://www.astaro.org/local-language-forums/italian-forum/34092-attenzione-host-definitions-forse-non-tutti-sanno-che.html.


    Yes I read the Italian thread, but this is most populated and discussed.
    I didn't understand why an Enterprise level firewall have this strange bug and also not documentated.
    I used that feature also with previous version (7.x) without any evident problem, but now for more stability I have set all network definitions to interface any.

    Regards
    Alessio