WAN access für DNS - 10.90RU3

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
Henri
Beiträge: 418
Registriert: 23 Jul 2005, 01:42

WAN access für DNS - 10.90RU3

Beitrag von Henri »

Hallo,

was mache ich hier falsch?

Danke

Henri

> sh filter @ dns
Filter 00000002 from Rule DENY_WAN_DNS:
Protocol: 17
Src: 0.0.0.0/0 0-0 (WAN ifc INTERNET)
Dst: 0.0.0.0/0 53-53
use routing tag 0
Limit per conn.: after transmitting or receiving of 0 packets
actions after exceeding the limit:
reject
Screenshot 2025-05-04 at 14.59.21.png
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Dr.Einstein
Beiträge: 3275
Registriert: 12 Jan 2010, 14:10

Re: WAN access für DNS - 10.90RU3

Beitrag von Dr.Einstein »

<Text / Verlinkung gelöscht, nicht mehr erlaubt durch Lancom>
Edit: 21.05.

Gruß Dr.Einstein
Zuletzt geändert von Dr.Einstein am 21 Mai 2025, 20:26, insgesamt 1-mal geändert.
Henri
Beiträge: 418
Registriert: 23 Jul 2005, 01:42

Re: WAN access für DNS - 10.90RU3

Beitrag von Henri »

Danke, ist aber VERSION: 10.90.0221RU3 / 10.04.2025 ...

Mit vielen Grüßen

Henri
Dr.Einstein
Beiträge: 3275
Registriert: 12 Jan 2010, 14:10

Re: WAN access für DNS - 10.90RU3

Beitrag von Dr.Einstein »

Deswegen ja angeblich ... scheinbar nicht.
backslash
Moderator
Moderator
Beiträge: 7146
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: WAN access für DNS - 10.90RU3

Beitrag von backslash »

Hi Henri,
was mache ich hier falsch?
  • IPv4-Firewall-Regeln sind nur Forewarding-Regeln, keine Inbound-Regeln, weshalb deine Regel an das LANCOM gerichtete DNS-Anfragen eh nicht fängt.
  • Die Anzeige in der WEBconfig berücksichtigt keine Firewall-Regeln
  • hast du vielleicht unmaskierte WAN-Verbindungen (L2TP, PPTP, GRE-Tunnel?)
  • Die RU3 ist eine Quick-Fix Version der RU2 für Probleme im WWAN - da ist der Fix noch gar nicht drin...
Gruß
Backslash
Dr.Einstein
Beiträge: 3275
Registriert: 12 Jan 2010, 14:10

Re: WAN access für DNS - 10.90RU3

Beitrag von Dr.Einstein »

backslash hat geschrieben: 05 Mai 2025, 14:56 [*] Die RU3 ist eine Quick-Fix Version der RU2 für Probleme im WWAN - da ist der Fix noch gar nicht drin...
Dann sollte es einen Known Issue geben, dass der Known Issue Eintrag nicht stimmt :o
Antworten