inf1d3l
Goto Top

Domains statt IPs etc. freigeben

Hallo,

bei OPNSense habe ich die Möglichkeit, auf der Firewall-Ebene Domains statt IPs oder Netzadressen freizugeben. Dazu macht OPNSense regelmäßig DNS-Queries zu der Domain und speichert temporär die dazugehörigen IPs. Das ist gerade bei Anwendungen praktisch, die Internetzugang benötigen, aber keinen Proxy unterstützen.

Weiß jemand, welche Firewalls dies ebenfalls beherrschen? Speziell Watchguard oder Fortinet?

Merci

Content-Key: 6269167780

Url: https://administrator.de/contentid/6269167780

Printed on: May 8, 2024 at 22:05 o'clock

Member: bananisierer
bananisierer Mar 08, 2023 at 07:15:55 (UTC)
Goto Top
Hallo Inf1d3l,

dies sollte jede vernünftige Firewall können, Sophos XGS als Beispiel...

-bananisierer
Member: radiogugu
radiogugu Mar 08, 2023 updated at 07:36:57 (UTC)
Goto Top
Morschen.

Meinst du mit "freigeben" mittels Firewall Regel den Zugriff darauf erlauben?

Dann ist das ein Feature, welches jede Firewall bietet (außer die Fritzboxen / Speedports / Connect Boxen dieser Welt face-smile )

Gruß
Marc
Member: Spirit-of-Eli
Solution Spirit-of-Eli Mar 08, 2023 at 08:08:15 (UTC)
Goto Top
Moin,

also WG und Forti können das auf jeden Fall.
Das ist jetzt auch nichts Welt bewegendes.

Gruß
Spirit
Member: aqui
aqui Mar 08, 2023 at 08:24:32 (UTC)
Goto Top
Cisco FirePower auch...
Member: Inf1d3l
Inf1d3l Mar 08, 2023 at 08:52:56 (UTC)
Goto Top
Ich frage nach, weil die R&S Lancoms das nicht können. Danke!
Member: bananisierer
bananisierer Mar 08, 2023 at 09:02:19 (UTC)
Goto Top
Zitat von @Inf1d3l:

Ich frage nach, weil die R&S Lancoms das nicht können. Danke!

Ist doch auch keine vernünftige Firewall ;)
Member: UnbekannterNR1
UnbekannterNR1 Mar 08, 2023 at 09:55:45 (UTC)
Goto Top
Wurde schon mal behandelt laut diesem Forum geht das bei Lancom seit 10.3 schon

LANCOM: Firewall Whitelist für DNS-Adressen

Aber ich bin auch ein freund von Open oder PFSense, sehe aber auch das es manchmal overkill ist.
Member: commodity
commodity Mar 08, 2023 at 11:05:13 (UTC)
Goto Top
Das kann schon ein Mikrotik-Router für 25 EUR.

Viele Grüße, commodity
Member: Inf1d3l
Inf1d3l Mar 08, 2023 updated at 12:08:04 (UTC)
Goto Top
Zitat von @UnbekannterNR1:

Wurde schon mal behandelt laut diesem Forum geht das bei Lancom seit 10.3 schon

LANCOM: Firewall Whitelist für DNS-Adressen

Aber ich bin auch ein freund von Open oder PFSense, sehe aber auch das es manchmal overkill ist.

Das ist keine R&S Lancom (LCOS FX)
Member: Uwe-Kernchen
Uwe-Kernchen Mar 09, 2023 at 14:17:58 (UTC)
Goto Top
Die R&S Lancoms können natürlich DNS-Whitelists.

LCOS FX 10.10
Member: Inf1d3l
Inf1d3l Mar 10, 2023 updated at 10:05:37 (UTC)
Goto Top
Reden wir beide von Policies by Domain Name? https://www.watchguard.com/help/docs/help-center/en-US/Content/en-US/Fir ...

Mich irritiert, dass die Watchguard an der Stelle nur ipv4 kann @Spirit-of-Eli, siehe Link.
Fortinet kann mehr: https://docs.fortinet.com/document/fortigate/6.2.13/cookbook/217973/usin ...
Member: Uwe-Kernchen
Uwe-Kernchen Mar 25, 2023 at 14:42:14 (UTC)
Goto Top
Im URL-/Contentfilter kann man Whitelists definieren.
Nicht vom Contentfilter links irritieren lassen.

2023-03-25_153442

In der gewünschten Verbindung wählst du "standardmäßig alles blockieren" und aktivierst dann nur die oben erstellte Whitelist.

2023-03-25_153908