Router konfigurieren |
Gehen Sie auf der Benutzeroberfläche der be.IP in das Menü Firewall->Richtlinien->IPv4-Filterregeln->Neu.
Firewall->Richtlinien->IPv4-Filterregeln->Neu
Gehen Sie folgendermaßen vor:
Wählen Sie als Quelle die interne Schnittstelle vss7-10 aus.
Als Ziel wählen Sie LAN_LOCAL aus.
Wählen Sie als Dienst dns .
Wählen Sie bei Aktion Zugriff .
Bestätigen Sie Ihre Einstellungen mit OK.
Konfigurieren Sie nun eine Regel, die Anfragen an andere DNS-Server abweist.
Gehen Sie in das Menü Firewall->Richtlinien->IPv4-Filterregeln->Neu.
Gehen Sie folgendermaßen vor:
Wählen Sie bei Quelle die interne Schnittstelle vss7-10 aus.
Als Ziel wählen Sie eine Internetschnittstelle, z. B. WAN_GERMANY-TELEKOM ENTERTAIN aus.
Wählen Sie bei Dienst dns .
Wählen Sie bei Aktion Verweigern .
Bestätigen Sie Ihre Einstellungen mit OK.
Ergebnis:
Firewall->Richtlinien->IPv4-Filterregeln
Erstellen Sie weitere Firewallregeln, wenn IPv6 auf der zusätzlichen Schnittstelle aktiv ist.
Gehen Sie in das Menü Firewall->Richtlinien->IPv6-Filterregeln->Neu.
Gehen Sie folgendermaßen vor:
Wählen Sie bei Quelle die interne Internetschnittstelle vss7-10 aus.
Als Ziel wählen Sie LAN_LOCAL aus.
Wählen Sie bei Dienst dns .
Wählen Sie bei Aktion Zugriff .
Bestätigen Sie Ihre Einstellungen mit OK.
Konfigurieren Sie nun eine Regel, die Anfragen an andere DNS-Server abweist.
Gehen Sie in das Menü Firewall->Richtlinien->IPv6-Filterregeln->Neu.
Gehen Sie folgendermaßen vor:
Wählen Sie bei Quelle die interne Internetschnittstelle . vss7-10 aus.
Als Ziel wählen Sie eine Internetschnittstelle, z. B WAN_GERMANY-TELEKOM ENTERTAIN aus.
Wählen Sie bei Dienst dns .
Wählen Sie bei Aktion Verweigern .
Bestätigen Sie Ihre Einstellungen mit OK.
Im letzten Schritt legen Sie eine neue Domänenweiterleitung für die zusätzliche Client-Schnittstelle fest.
Gehen Sie dazu in das Menü Lokale Dienste->DNS->Domänenweiterleitung->Neu.
Lokale Dienste->DNS->Domänenweiterleitung->Neu
Gehen Sie folgendermaßen vor:
Wählen Sie bei Weiterleiten Host aus.
Bei Host geben Sie * ein.
Wählen Sie bei Weiterleiten an DNS-Server aus.
Legen Sie die Quellschnittstelle der DNS-Anfragen fest, hier vss7-10 .
Geben Sie die IPv4/IPv6-Adresse des primären DNS-Servers ein, hier 185.236.104.114 .
Geben Sie die IPv4/IPv6-Adresse des sekundären DNS-Servers ein, hier 182.236.105.115 .
Bestätigen Sie Ihre Einstellungen mit OK.
Ergebnis:
Lokale Dienste->DNS->Domänenweiterleitung
Damit ist die Konfiguration eines zusätzlichen Filterprofils abgeschlossen.
Copyright© Version 01/2020 bintec elmeg GmbH |