Je gebruikt een verouderde webbrowser. Het kan mogelijk deze of andere websites niet correct weergeven. Het is raadzaam om je webbrowser te upgraden of een browser zoals Microsoft Edge of Google Chrome te gebruiken.
UDM Pro configuratie om alleen DNS server van de UDM te gebruiken.
Graag wil ik via de UDM pro centraal afdwingen dat bijv. windows apparaten en smartphones geen eigen DNS server op de client kunnen instellen?
Heeft iemand een voorbeeld van een configuratie voor de UDM die je kan toepassen?
Dat doe je via DHCP van de UDM pro.
Maar iedere handige harry kan dat lokaal veranderen.
Daar doe je niet zoveel aan.
Ik zie alleen niet in waarom ze dat zouden willen doen.
Er schijnt een firewall en port forward policy te zijn waarmee je al het verkeer naar de dns server van de UDM kan sturen. Ben benieuwd of iemand daar ervaring mee heeft.
Als je het ECHT wil afdwingen, dan moet je aan een MDM oplossing gaan denken. Anders instellen via DHCP. ~ALs je met interne port forwareding aan de gang gaat, wordt het wel heel ingewikkeld omdat portforwarding naar een WAN interface kijkt als source. Geen idee of dit kan in unifi
Je kan natuurlijk wel 8.8.8.8 en 8.8.4.4 blokkeren in je firewall.
overigens , op Android:
How do I disable Google DNS on Android?
To turn secure DNS on or off:
On your Android device, open Chrome .
At the top right, tap More Settings Privacy and security.
speksjans
- Volgens mij kun je dat wat jij voor ogen hebt bereiken met het volgende:
Stap 1 — Zorg dat de DNS van de UDM wordt uitgedeeld via DHCP - dus voor het netwerk in kwestie bij DNS het gateway IP adres invullen (bij mij 192.168.1.1)
Stap 2 - Alle DNS verzoeken (poorten 53 en 853) naar de gateway toestaan met een firewall rule:
Name: Allow DNS to router
Source zone: Internal / Any
Port: Any
Action: Allow
Destination zone: Gateway
IP / Specific -> IP van de interne gateway (192.168.1.1) toevoegen
Port: specific 53 (en evt. 853)
IP version: Both
Protocol: TCP/UDP
Stap 3 - Alle DNS verzoeken naar buiten (bijv 8.8.8.8 oid) blokkeren
Name: Block External DNS
Source zone: Internal / Any
Port: Any
Action: Block
Destination zone: External
IP / Specific -> Any
Port: specific 53 (en evt. 853)
IP version: Both
Protocol: TCP/UDP
-> Als het goed is, krijg je na verloop van tijd een time-out. Dan werkt het dus zoals bedoeld en worden alle DNS verzoeken naar een andere dan door jou ingestelde DNS server geblokkeerd.
Als je het ECHT wil afdwingen, dan moet je aan een MDM oplossing gaan denken. Anders instellen via DHCP. ~ALs je met interne port forwareding aan de gang gaat, wordt het wel heel ingewikkeld omdat portforwarding naar een WAN interface kijkt als source. Geen idee of dit kan in unifi
Je kan natuurlijk wel 8.8.8.8 en 8.8.4.4 blokkeren in je firewall.
overigens , op Android:
How do I disable Google DNS on Android?
To turn secure DNS on or off:
On your Android device, open Chrome .
At the top right, tap More Settings Privacy and security.
Een NAT-Rule die alle DNS traffic omleidt naar het IP adres van je PiHole is ook niet heel lastig..
Create New Policy -> Name: Redir DNS from LAN to PiHole
Type: DNAT
Interface: LAN
Translated IP Address: van je PiHole
IP: v4
Protocol: TCP/UDP
Source: LAN
Port: Any
Destination: Any
Port: 53 (en evt. 853)
Een NAT-Rule die alle DNS traffic omleidt naar het IP adres van je PiHole is ook niet heel lastig..
Create New Policy -> Name: Redir DNS from LAN to PiHole
Type: DNAT
Interface: LAN
Translated IP Address: van je PiHole
IP: v4
Protocol: TCP/UDP
Source: LAN
Port: Any
Destination: Any
Port: 53 (en evt. 853)
speksjans
- Volgens mij kun je dat wat jij voor ogen hebt bereiken met het volgende:
Stap 1 — Zorg dat de DNS van de UDM wordt uitgedeeld via DHCP - dus voor het netwerk in kwestie bij DNS het gateway IP adres invullen (bij mij 192.168.1.1)
Stap 2 - Alle DNS verzoeken (poorten 53 en 853) naar de gateway toestaan met een firewall rule:
Name: Allow DNS to router
Source zone: Internal / Any
Port: Any
Action: Allow
Destination zone: Gateway
IP / Specific -> IP van de interne gateway (192.168.1.1) toevoegen
Port: specific 53 (en evt. 853)
IP version: Both
Protocol: TCP/UDP
Stap 3 - Alle DNS verzoeken naar buiten (bijv 8.8.8.8 oid) blokkeren
Name: Block External DNS
Source zone: Internal / Any
Port: Any
Action: Block
Destination zone: External
IP / Specific -> Any
Port: specific 53 (en evt. 853)
IP version: Both
Protocol: TCP/UDP
Stap 4 - Testen
In terminal (ik werk met Mac):
-> Geeft een reactie met ergens NOERROR
-> Als het goed is, krijg je na verloop van tijd een time-out. Dan werkt het dus zoals bedoeld en worden alle DNS verzoeken naar een andere dan door jou ingestelde DNS server geblokkeerd.
speksjans
- Volgens mij kun je dat wat jij voor ogen hebt bereiken met het volgende:
Stap 1 — Zorg dat de DNS van de UDM wordt uitgedeeld via DHCP - dus voor het netwerk in kwestie bij DNS het gateway IP adres invullen (bij mij 192.168.1.1)
Stap 2 - Alle DNS verzoeken (poorten 53 en 853) naar de gateway toestaan met een firewall rule:
Name: Allow DNS to router
Source zone: Internal / Any
Port: Any
Action: Allow
Destination zone: Gateway
IP / Specific -> IP van de interne gateway (192.168.1.1) toevoegen
Port: specific 53 (en evt. 853)
IP version: Both
Protocol: TCP/UDP
Stap 3 - Alle DNS verzoeken naar buiten (bijv 8.8.8.8 oid) blokkeren
Name: Block External DNS
Source zone: Internal / Any
Port: Any
Action: Block
Destination zone: External
IP / Specific -> Any
Port: specific 53 (en evt. 853)
IP version: Both
Protocol: TCP/UDP
Stap 4 - Testen
In terminal (ik werk met Mac):
-> Geeft een reactie met ergens NOERROR
-> Als het goed is, krijg je na verloop van tijd een time-out. Dan werkt het dus zoals bedoeld en worden alle DNS verzoeken naar een andere dan door jou ingestelde DNS server geblokkeerd.
Als je het ECHT wil afdwingen, dan moet je aan een MDM oplossing gaan denken. Anders instellen via DHCP. ~ALs je met interne port forwareding aan de gang gaat, wordt het wel heel ingewikkeld omdat portforwarding naar een WAN interface kijkt als source. Geen idee of dit kan in unifi
Je kan natuurlijk wel 8.8.8.8 en 8.8.4.4 blokkeren in je firewall.
overigens , op Android:
How do I disable Google DNS on Android?
To turn secure DNS on or off:
On your Android device, open Chrome .
At the top right, tap More Settings Privacy and security.
Mijn ervaring is dat dit alleen voor Chrome werkt....
Je moet de netwerkinstellingen zelf aanpassen, maar dan nog glipt google er waarschijnlijk langs.
Het Nederlandse Unifi Forum is het onofficiële forum voor UniFi liefhebbers. Sinds de start op 4 januari 2018 bieden we een fris en overzichtelijk platform met handige functies, een responsief design voor mobiel gebruik, tutorials en handleidingen.
Ons forum is gebaseerd op XenForo-software en bevat een Resources sectie waar gebruikers content kunnen delen en beoordelen. Op UniFi Forum blijf je altijd op de hoogte van het laatste UniFi nieuws, aankondigingen en productveiligheidsupdates. We voegen regelmatig nuttige functies toe, terwijl het forum overzichtelijk en goed gemodereerd blijft.
Disclaimer:
Dit forum is op geen enkele manier verbonden met Ubiquiti of het merk UniFi. Alle vermeldingen van producten of merken zijn uitsluitend bedoeld voor discussie en informatieve doeleinden.
Deze site maakt gebruik van cookies om de inhoud te personaliseren, jouw ervaring aan te passen en om je ingelogd te houden als jij je registreert.
Door deze site te blijven gebruiken, stem je in met ons gebruik van cookies.