DNS-Rules

Moderator: Securepoint

Gesperrt
M Goeres
Beiträge: 324
Registriert: Di 06.03.2007, 16:39
Wohnort: Velbert / Germany
Kontaktdaten:

DNS-Rules

Beitrag von M Goeres »

Was ich auch sehr praktisch faende, waere die Moeglichkeit, Regeln auf DNS-Eintraegen basierend zu erstellen.

Die Administration ist damit bereits ausgestattet, aber andere Netzwerkobjekte koennen nur auf IP-Basis angelegt werden, da fehlt dieses "kleine etwas" zum Eintragen eines A-Records.

Gruss

M.Goeres
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen

- Albert Einstein -

oliver
Securepoint
Beiträge: 452
Registriert: Mi 07.02.2007, 14:55
Wohnort: Lüneburg
Kontaktdaten:

Beitrag von oliver »

hallo,

koennten sie das etwas genauer ausfuehren? danke.
best regards

oliver hausmann
--
Securepoint GmbH

M Goeres
Beiträge: 324
Registriert: Di 06.03.2007, 16:39
Wohnort: Velbert / Germany
Kontaktdaten:

Beitrag von M Goeres »

Hallo,
ich versuche das mal. Bei z.B. Netsc**n lassen sich Netzwerkobjekte auch ueber den DNS-Namen anlegen. Somit muss ich mich nicht mehr um die IP eines z.B. Mailservers kuemmern, sondern trage eben den A-Record ein.
Zieht der Server um oder bekommt eine andere IP ist mir das wurscht, denn der A-Record wird ja aufgeloest und das Ruleset bleibt "stabil".

Fuer den Zugriff auf den SSM wird das System ja auch angewandt (DynDNS oder halt anderen "Namen").

Also anstatt ein Netzwerkobjekt z.B. externe Mailserver -> IP 1.2.3.4 moechte ich externer Mailserver DNS: mail.blafoo.tld anlegen.

Das wuerde z.B. auch den Zugriff auf das Webinterface ueber DynDNS erleichtern.
Netzwerkobjekt mit DynDNS-Record anlegen. Port 11115 zulassen und fertig ist die Laube :P

Gruss

M.Goeres
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen

- Albert Einstein -

oliver
Securepoint
Beiträge: 452
Registriert: Mi 07.02.2007, 14:55
Wohnort: Lüneburg
Kontaktdaten:

Beitrag von oliver »

hallo,

verstehe. wir werden mal nachforschen ob das moeglich ist.
best regards

oliver hausmann
--
Securepoint GmbH

Gesperrt