Was ich auch sehr praktisch faende, waere die Moeglichkeit, Regeln auf DNS-Eintraegen basierend zu erstellen.
Die Administration ist damit bereits ausgestattet, aber andere Netzwerkobjekte koennen nur auf IP-Basis angelegt werden, da fehlt dieses "kleine etwas" zum Eintragen eines A-Records.
Gruss
M.Goeres
DNS-Rules
Moderator: Securepoint
DNS-Rules
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen
- Albert Einstein -
- Albert Einstein -
hallo,
koennten sie das etwas genauer ausfuehren? danke.
koennten sie das etwas genauer ausfuehren? danke.
best regards
oliver hausmann
--
Securepoint GmbH
oliver hausmann
--
Securepoint GmbH
Hallo,
ich versuche das mal. Bei z.B. Netsc**n lassen sich Netzwerkobjekte auch ueber den DNS-Namen anlegen. Somit muss ich mich nicht mehr um die IP eines z.B. Mailservers kuemmern, sondern trage eben den A-Record ein.
Zieht der Server um oder bekommt eine andere IP ist mir das wurscht, denn der A-Record wird ja aufgeloest und das Ruleset bleibt "stabil".
Fuer den Zugriff auf den SSM wird das System ja auch angewandt (DynDNS oder halt anderen "Namen").
Also anstatt ein Netzwerkobjekt z.B. externe Mailserver -> IP 1.2.3.4 moechte ich externer Mailserver DNS: mail.blafoo.tld anlegen.
Das wuerde z.B. auch den Zugriff auf das Webinterface ueber DynDNS erleichtern.
Netzwerkobjekt mit DynDNS-Record anlegen. Port 11115 zulassen und fertig ist die Laube :P
Gruss
M.Goeres
ich versuche das mal. Bei z.B. Netsc**n lassen sich Netzwerkobjekte auch ueber den DNS-Namen anlegen. Somit muss ich mich nicht mehr um die IP eines z.B. Mailservers kuemmern, sondern trage eben den A-Record ein.
Zieht der Server um oder bekommt eine andere IP ist mir das wurscht, denn der A-Record wird ja aufgeloest und das Ruleset bleibt "stabil".
Fuer den Zugriff auf den SSM wird das System ja auch angewandt (DynDNS oder halt anderen "Namen").
Also anstatt ein Netzwerkobjekt z.B. externe Mailserver -> IP 1.2.3.4 moechte ich externer Mailserver DNS: mail.blafoo.tld anlegen.
Das wuerde z.B. auch den Zugriff auf das Webinterface ueber DynDNS erleichtern.
Netzwerkobjekt mit DynDNS-Record anlegen. Port 11115 zulassen und fertig ist die Laube :P
Gruss
M.Goeres
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen
- Albert Einstein -
- Albert Einstein -
hallo,
verstehe. wir werden mal nachforschen ob das moeglich ist.
verstehe. wir werden mal nachforschen ob das moeglich ist.
best regards
oliver hausmann
--
Securepoint GmbH
oliver hausmann
--
Securepoint GmbH