Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Watchguard Firewall DNS wird blockiert

Mitglied: seidler

seidler (Level 1) - Jetzt verbinden

10.01.2008, aktualisiert 11.01.2008, 10627 Aufrufe, 2 Kommentare

Hallo,

ich bin noch neu hier und hoffe man kann mir hier helfen.

Wir haben seit gestern eine Watchguard Firebox 750e als Teststellung und haben ein Problem damit.
Wir haben die Box soweit eingerichtet... PPPoE funktioniert.... Problem ist die DNS Auflösung... sobald eine Anfrage eines Clients kommt blockt die Watchguard die Anfrage... Wir haben im Netz einen DC mit DNS, der allerdings nur intern auflöst... der "alte" Router hat die Anfragen ohne Problem weitergeleitet... er blockt sie nun allerdings... wie kann ich ihm also sage, dass er die Anfragen bearbeiten soll und nicht blocken? Muss ich dem DC / DNS nun umkonfigurieren oder kann ich der Watchguard sagen er soll das ganze auflösen?
Hoffe es kann mir jmd helfen...

Grüße
Mitglied: aqui
11.01.2008 um 18:33 Uhr
Das kommt darauf an ob die Watchguard selber DNS Proxy sein kann wie viele Consumer Router das machen.
Reciht eurer DNS die externen Abfragen an die Router IP weiter oder direkt an die DNS IP des providers.
Das ist sehr wahrscheinlich das Problem. Vermutlich kann die Watchguard kein DNS Proxy sein in eurem DNS steht aber die Router IP als Proxy. Dann gehen solche Abfragen natürlich ins Nirwana.

Du kannst das ganz einfach selber testen mit dem nslookup Kommando auf dem PC und indem du mal eine DNS IP Adresse direkt vom Provider nimmst und einmal die des Routers. Damit ist die Sache in 15 Sek. geklärt

Also entweder DNS Proxy einschalten bei der Watchguard. Wenn sie kein Proxy supported dann einfach die DNS IP des DNS Servers eures Internet Providers dort eintragen.
Welche DNS IP Adressen eurer Provider hat verrät dir Dr. Google.
Bitte warten ..
Mitglied: diemilz
23.01.2009 um 18:52 Uhr
Du musst in der WatchGuard explizit zulassen, dass DNS-Verkehr nach außen möglich ist, sonst blockt sie dir den DNS komplett. Ich würde aus Sicherheitsgründen jedoch ausschließlich deinen internen DNS-Server für die gesamte Auflösung benutzen und dort eine DNS-Weiterleitung zum DNS-Server deines Providers machen. Dazu musst du aber auch in der WatchGuard einstellen, dass nur dein DC/DNS Anfragen nach außen stellen darf. So habe ich es bei uns gemacht. Datenverkehr, den sie nicht kennt bzw. mit dem sie nichts anfangen kann, sperrt sie normalerweise.
Bitte warten ..
Ähnliche Inhalte
Firewall
Welche Firewall blockiert?
gelöst Frage von mupan7Firewall12 Kommentare

Mit Hilfe von TCPview habe ich den Port herausbekommen, den der MS-Dynamics-NAV-2009-R2-Client ansprechen will. Mit Hilfe von nmap wollte ...

LAN, WAN, Wireless

Telekom Digitalisierungsbox mit WatchGuard Firewall

gelöst Frage von demetzLAN, WAN, Wireless12 Kommentare

Hallo, folgendes Problem besteht im Moment und vielleicht hat einer diese Konfiguration bereits erfolgreich installiert bekommen. Telekom Digitalisierungsbox Smart ...

Windows Netzwerk

Firewall blockiert den Ping

Frage von M.MarzWindows Netzwerk3 Kommentare

Hallo zusammen, ich habe zu Übungszwecken mal eine Domäne erstellt auf einem W2012 R2 und habe eine VM über ...

Firewall

Watchguard Firewall X750 Core

Frage von uridium69Firewall26 Kommentare

Ich habe eine "alte" Watchguard Firewall X750 ersteigert, hat die Fireware Version 11.3 drauf, kann ich da ohne Probleme ...

Neue Wissensbeiträge
Humor (lol)
Meine Variante der DSGVO
Tipp von Henere vor 8 StundenHumor (lol)

Datenschutzerklärung Jede gute Website braucht eine Datenschutzerklärung? Ok, dann machen Sie sich auf etwas gefasst. Präambel Artikel 12 der ...

Administrator.de Feedback

Entwicklertagebuch: Datenschutzerklärung nach DS-GVO

Information von admtech vor 15 StundenAdministrator.de Feedback

Hallo Administrator User, Wir respektieren eure Privatsphäre und möchten euch daher auf die Möglichkeiten für den Umgang mit euren ...

Voice over IP

Rufnummernblock aufbrechen nun möglich bei DTAG

Tipp von Datenreise vor 19 StundenVoice over IP

Bei der Telekom ist es seit einigen Tagen laut Aussage der Geschäftskunden-Hotline möglich, eine Rufnummernübernahme auch dann durchzuführen, wenn ...

Netzwerke
Riesiges Botnetz in Deutschland
Tipp von FFSephiroth vor 20 StundenNetzwerke1 Kommentar

Überprüft mal eure Router und NAS

Heiß diskutierte Inhalte
Datenschutz
E-Mail Verschlüsselung DSGVO 2018
gelöst Frage von SoccerdeluxDatenschutz33 Kommentare

Hallo zusammen, ich verzweifele langsam und wende mich an euch und hoffe vielleicht ein paar Antworten zu finden. Ich ...

HTML
Link nicht vollständig
Frage von jensgebkenHTML33 Kommentare

Hallo Gemeinschaft, ich erstelle mit Word einen Serienbrief, den ich per Mail versende. Nun mein Problem der Wordserienbrief holt ...

Voice over IP
VOIP: Lösungen für Notruf?
Frage von MimemmmVoice over IP24 Kommentare

Hey Welche Möglichkeiten hat man eigentlich noch bei VOIP um zuverlässige Notrufe zu ermöglichen? Ein aufgeladenes Handy habe ist ...

Server-Hardware
HPE DL 360e GEN8 - P420 - Lüfter drehen auf nach Festplattenwechsel
Frage von maniacmacpainServer-Hardware20 Kommentare

Hallo, ich kenne den Effekt, dass man bei der GEN8 von HP ein Array eingerichtet haben muss, damit die ...