[[:it|{{ :xeon.png?40|}}]] ===== Regel mit FQDN erstellen ===== **Problem:** Nachdem wir in der Barracuda Firewall einen Zugriff auf Microsofts Onedrive in einer >>Application Rule<< verhindert haben, mussten wir feststellen, dass Microsoft eine Fallback-URL >>https://d.docs.live.net<< anspricht und darüber versucht die Daten in der Cloud abzuspeichern. **Lösung:** Sperren Sie diese URL in Ihrer Firewall. Diese Anleitung geht im folgenden in Verbindung mit einer Barracuda NG Fireall darauf ein: === Barracuda: Netzwerk Objekt erstellen === Navigieren Sie im >>Barracuda Firewall Admin<< nach >>Configuration → Box → Virtual Servers → Assigned Services → NGFW (Firewall) → Forwarding Rules<< und navigieren Sie nach >>Firewall Objects → Networks<<, sperren Sie die Seite für die Bearbeitung und fügen Sie ein neues Objekt hinzu (grünes Plus-Zeichen). Im sich öffnenden Dialog stellen Sie im Bereich >>General → Type → Hostname (DNS Resolved)<< ein. Im Feld >>Name<< geben Sie den FQDN, den Sie für Ihre Regel benötigen ein. Beim Klick auf den >>Resolve<< Button wird Ihnen ein Hinweis angezeigt, dass die Firewall den Hostnamen zur Laufzeit ermittelt und die derzeit ermittelte IP Adresse:((https://campus.barracuda.com/product/nextgenfirewallf/doc/48202744/hostname-dns-resolvable-network-objects/)) {{:it:bildschirmfoto_2019-07-09_um_16.45.55.png|}} Bestätigen Sie das Infofenster mit >>Ok<< und schließen Sie den Objekteditor mit >>Ok<<, dadurch wird das Netzwerk-Objekt >>d.docs.live.net<< in die Liste der Firewall Objekte hinzugefügt. === Barracuda: Firewall Access Rule === Navigieren Sie im >>Barracuda Firewall Admin<< nach >>Configuration → Box → Virtual Servers → Assigned Services → NGFW (Firewall) → Forwarding Rules<< und navigieren Sie nach >>Rule List → Access Rules<<, sperren Sie die Seite für die Bearbeitung, markieren Sie die Stelle an der Sie die Regel einfügen wollen und öffnen Sie den Regel-Editor (Grünes Plus-Zeichen). Geben Sie einen Namen für die Regel an, sowie die >>Source<< und den >>Service<< für die die Regel gelten soll. Im konkreten Fall wird eine >>Block<< Regel erstellt, stellen Sie hier das gewünschte Verhalten der Regel ein: {{:it:bildschirmfoto_2019-07-09_um_15.28.40.png|}} Stellen Sie als >>Destination<< >><< ein und öffnen im Kontextmenü den >>Edit<< Modus. Im Fenster >>Include Entries<< fügen Sie ein neues >>Network Object<< mit dem >>Plus-Zeichen<< hinzu: {{:it:bildschirmfoto_2019-07-09_um_15.35.40.png|}} Im folgenden sich öffnenden Fenster >>Edit/Create Include Entry<< aktivieren Sie den Radio-Button >>Reference<< und wählen Sie aus der Liste Ihr zuvor erstelltes Netzwerkobjekt aus und verlassen den Dialog mit >>Insert and Close<<. {{:it:bildschirmfoto_2019-07-09_um_17.05.54.png|}} Schließen Sie Bearbeitung mit Abspeichern und Aktivierung der Änderungen ab. Ab jetzt sollte die URL mit dem Hostname >>d.docs.live.net<< nicht mehr erreichbar sein... --- //pronto 2019/07/09 17:08//