[[:it|{{ :xeon.png?40|}}]]
===== Regel mit FQDN erstellen =====
**Problem:** Nachdem wir in der Barracuda Firewall einen Zugriff auf Microsofts Onedrive in einer >>Application Rule<< verhindert haben, mussten wir feststellen, dass Microsoft eine Fallback-URL >>https://d.docs.live.net<< anspricht und darüber versucht die Daten in der Cloud abzuspeichern.
**Lösung:** Sperren Sie diese URL in Ihrer Firewall. Diese Anleitung geht im folgenden in Verbindung mit einer Barracuda NG Fireall darauf ein:
=== Barracuda: Netzwerk Objekt erstellen ===
Navigieren Sie im >>Barracuda Firewall Admin<< nach >>Configuration → Box → Virtual Servers → Assigned Services → NGFW (Firewall) → Forwarding Rules<< und navigieren Sie nach >>Firewall Objects → Networks<<, sperren Sie die Seite für die Bearbeitung und fügen Sie ein neues Objekt hinzu (grünes Plus-Zeichen). Im sich öffnenden Dialog stellen Sie im Bereich >>General → Type → Hostname (DNS Resolved)<< ein. Im Feld >>Name<< geben Sie den FQDN, den Sie für Ihre Regel benötigen ein. Beim Klick auf den >>Resolve<< Button wird Ihnen ein Hinweis angezeigt, dass die Firewall den Hostnamen zur Laufzeit ermittelt und die derzeit ermittelte IP Adresse:((https://campus.barracuda.com/product/nextgenfirewallf/doc/48202744/hostname-dns-resolvable-network-objects/))
{{:it:bildschirmfoto_2019-07-09_um_16.45.55.png|}}
Bestätigen Sie das Infofenster mit >>Ok<< und schließen Sie den Objekteditor mit >>Ok<<, dadurch wird das Netzwerk-Objekt >>d.docs.live.net<< in die Liste der Firewall Objekte hinzugefügt.
=== Barracuda: Firewall Access Rule ===
Navigieren Sie im >>Barracuda Firewall Admin<< nach >>Configuration → Box → Virtual Servers → Assigned Services → NGFW (Firewall) → Forwarding Rules<< und navigieren Sie nach >>Rule List → Access Rules<<, sperren Sie die Seite für die Bearbeitung, markieren Sie die Stelle an der Sie die Regel einfügen wollen und öffnen Sie den Regel-Editor (Grünes Plus-Zeichen). Geben Sie einen Namen für die Regel an, sowie die >>Source<< und den >>Service<< für die die Regel gelten soll. Im konkreten Fall wird eine >>Block<< Regel erstellt, stellen Sie hier das gewünschte Verhalten der Regel ein:
{{:it:bildschirmfoto_2019-07-09_um_15.28.40.png|}}
Stellen Sie als >>Destination<< >><< ein und öffnen im Kontextmenü den >>Edit<< Modus. Im Fenster >>Include Entries<< fügen Sie ein neues >>Network Object<< mit dem >>Plus-Zeichen<< hinzu:
{{:it:bildschirmfoto_2019-07-09_um_15.35.40.png|}}
Im folgenden sich öffnenden Fenster >>Edit/Create Include Entry<< aktivieren Sie den Radio-Button >>Reference<< und wählen Sie aus der Liste Ihr zuvor erstelltes Netzwerkobjekt aus und verlassen den Dialog mit >>Insert and Close<<.
{{:it:bildschirmfoto_2019-07-09_um_17.05.54.png|}}
Schließen Sie Bearbeitung mit Abspeichern und Aktivierung der Änderungen ab. Ab jetzt sollte die URL mit dem Hostname >>d.docs.live.net<< nicht mehr erreichbar sein...
--- //pronto 2019/07/09 17:08//