So konfigurieren Sie Sophos UTM, um eine interne IP-Adresse mit einem DNS-Namen zu maskieren

1876
Zsolt Madlen

Ich habe eine CRM-Software, die auf Apache in einem separaten Netzwerk mit einer IP-Adresse 10.10.10.10 ausgeführt wird, während sich mein lokales Netzwerk im Bereich 192.168.1.0 befindet.

Ich habe auch einen 10.10.1.0-Bereich für VPNs, die sich nur mit dem 10.10.10.10-Computer verbinden können. Ich versuche, einen DNS-Namen als example.dns für diesen Computer hinzuzufügen, der 10.10.10.10 ist.

Auf dem Computer 10.10.10.10 wurde die hosts-Datei in example.dns localhost geändert, und es funktioniert auf diesem Computer, aber nicht überall.

Ich habe versucht, in Sophos utm bei DNS-Einträgen hinzuzufügen, aber es hat nicht funktioniert.

Zu Ihrer Information: Der Computer 10.10.10.10 hat keinen Zugriff auf das Internet und mein Netzwerk. Kann jemand es erklären, wie kann ich es tun?

0
Ist der Sophos UTM der DNS-Server für Ihr Netzwerk? Paul vor 9 Jahren 0
Nein. Ich habe einen Domänencontroller im Netzwerk 192.168.1.0. Ausgehend von Ihrer Frage muss ich meinen DNS-Server konfigurieren, um ihn umzuleiten. Zsolt Madlen vor 9 Jahren 0
Ich bin mir nicht sicher, ob ich diese Frage verstehe, Zsolt - könnten Sie versuchen, sie neu zu formulieren? megamorf vor 9 Jahren 0

2 Antworten auf die Frage

0
chronospoon

Der Server 10.10.10.10 benötigt Routing-Tabelleneinträge, um herauszufinden, wie Sie das Netzwerk 192.168.1.0 kontaktieren können. Wenn Sie auch das Gateway 192.168.1.0 für den Internetzugang verwenden, müssen Sie den 10.10.10.10-Server anweisen, auch dieses Gateway zu verwenden.

Die DNS-Einträge sollten von dem verwendeten DNS-Server stammen, nicht von der HOSTS-Datei. Auf diese Weise müssen Sie den Eintrag nur an einer Stelle aktualisieren. Andernfalls müssen Sie jeden Client bearbeiten, der versucht, eine Verbindung zum 10.10.10.10-Server herzustellen.

-1
steve

Wenn es nur für einige Hosts gilt, gehen Sie zu Netzwerkschutz, Netzwerkdefinitionen, fügen Sie einen Eintrag für diese Hosts hinzu, geben Sie host ein und geben Sie unter Erweiterte Einstellungen die IP-Adresse und den DNS-Namen (wie immer Sie möchten) ein.

Wenn Sie IP auflösen müssen, um einen Namen für ein gesamtes Netzwerk zu erhalten, in dem die DNS-Einträge eines Servers auf Ihrem Netzwerkhost enthalten sind, gehen Sie zu Schnittstellen und Routing, dns, fordern Sie dns an und geben Sie einen Eintrag wie z. Für ein Netzwerk 192.168.1.0 nennen Sie es 1.168.192.in-addr.arpa. Fügen Sie dann den DNS-Server oder Server hinzu, auf dem die ptr-Einträge gehostet werden. Jetzt hast du Namen auf deinem utm :-)