Beschreibung:

Damit DNS-Anfragen an eine bestimmte Domäne korrekt aufgelöst werden können, ist es erforderlich diese an einen bestimmten DNS-Server weiterzuleiten. 

In diesem Artikel wird beschrieben, wie eine DNS-Weiterleitung auf einer LANCOM R&S®Unified Firewall eingerichtet wird.


Voraussetzungen:

  • LANCOM R&S® Unified Firewall mit LCOS FX ab Version 10.4
  • Web-Browser zur Konfiguration der Unified Firewall.

    Es werden folgende Browser unterstützt:
    • Google Chrome
    • Chromium
    • Mozilla Firefox


Vorgehensweise:

1. Einrichtung der DNS-Weiterleitung auf der Unified Firewall: 

1.1 Verbinden Sie sich per Web-Browser mit der Unified Firewall und wechseln in das Menü Netzwerk → DNS → Allgemeine Einstellungen.

Bildschirmanzeige einer technischen Benutzeroberfläche für Firewall-Einstellungen, Netzwerkmonitoring und Statistiken.

1.2 Passen Sie bei DNS-Server die folgenden Parameter an und klicken auf das "Plus-Zeichen", um diese zu übernehmen:

  • Zone: Tragen Sie die Domäne ein, welche aufgelöst werden soll. Dabei muss immer die Wildcard * mit einem . vorangestellt werden (also *.). 
  • Zugewiesene Server:
    • 1. DNS-Server: Tragen Sie die IP-Adresse des DNS-Servers ein, an den die DNS-Anfragen für die hinterlegte Domäne weitergeleitet werden sollen. 
    • 2. DNS-Server: Tragen Sie optional die IP-Adresse eines zweiten DNS-Servers ein.

Die Domäne (company) selber kann durch eine solche Weiterleitung nicht aufgelöst werden. Damit dies trotzdem funktioniert, muss eine DNS-Weiterleitung auf Basis der Toplevel-Domäne erstellt werden (siehe Schritt 2.).

Bildschirmansicht der Allgemeine Einstellungen einer technischen Benutzeroberfläche, die Optionen wie gespeicherte Version, Serverzone, internes Unternehmensnetzwerk und Multicast DNS Relay inkludiert, mit Buttons zum Zurücksetzen und Schließen.

1.3 Klicken Sie auf Speichern.

Bildschirmansicht der Einstellungsseite eines Computerprogramms, die Optionen für allgemeine Einstellungen, bearbeitete Versionen, verbundene Server und DNS-Serverzonen anzeigt.



2. DNS-Weiterleitung auf die Domäne ermöglichen (optional):

Damit die Domäne aufgelöst werden kann, muss eine Weiterleitung auf Basis der Toplevel-Domäne erfolgen (in diesem Beispiel also *.intern). Dadurch werden alle DNS-Anfragen mit der entsprechenden Toplevel-Domäne weitergeleitet.

Bei Verwendung mehrerer Domänen mit der gleichen Toplevel-Domain kann durch diese Vorgehensweise keine Unterscheidung vorgenommen werden, um verschiedene DNS-Server zu verwenden!

Screenshot einer technischen Konfigurationsseite, die allgemeine Einstellungen, Bearbeitungszustände, Serverzuweisungen und DNS-Zonen-Details anzeigt.