• Ich hatte gerade bei einem Kunden das Problem, dass die Adresse von seinem OPNsense Gateway nicht aufgelöst wurde. Es musste also irgendwas in Richtung lokalem DNS-Server sein. Denn ohne gültige IP-Adresse hinter einem Domainnamen wird das nichts. Die Routen sind an den relevanten Stellen gesetzt und waren somit schon außen vor, was die Lösungsfindung anging.

    Die DNS Adresse web.impfnachweis.info wird aktuell von deutschen Arztpraxen zum Ausstellen digitaler Covid19 Impfzertifikate verwendet. 

    Über public Nameserver ist diese aufrufbar gewesen:

    > web.impfnachweis.info
    Server: 9.9.9.9
    Address: 9.9.9.9#53

    Non-authoritative answer:
    Name: web.impfnachweis.info
    Address: 100.102.17.10

     

    Daraufhin bin ich auf folgenden Beitrag aus dem OpnSense Forum gestoßen:
    https://forum.opnsense.org/index.php?topic=23695.0

    1. Schritt war die komplette Deaktivierung von Unbound DNS, um direkt zu prüfen ob es hilft.
    2. Schritt war dann die entsprechende Ausnahme für die Domain im Unbound DNS zu hinterlegen
    3. Schritt Aufruf der Impfzertifikate wieder möglich

     

    Voraussetzungen für die Erstellung eines Impfzertifikats

    1. Es müssen die passenden Routen gesetzt werden (evtl. an den Rechnern lokal oder zentral an der Firewall, je nach Gesamtinfrastruktur)
      1. 100.102.0.0 255.254.0.0 <Konnektor IP>
      2. 100.103.0.0 255.254.0.0 <Konnektor IP>
      3. 188.144.0.0 255.254.0.0 <Konnektor IP>

    2. Die Arbeitsplätze, an denen ein Impfzertifikat ausgestellt werden soll, müssen im Infomodell gepflegt sein/werden.

    3. Der Haken in den Grundeinstellungen für "Verbindung der Station mit Konnektor" muss "ja" gesetzt sein.

    4. Danach sollte das eGK Symbol in der Taskleiste grün leuchten, und somit ist auch eine Ausstellung notwendig. Ist es rot, funktioniert es nicht.

     

     

     

     

     

    Wir benutzen Cookies

    Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell für den Betrieb der Seite, während andere uns helfen, diese Website und die Nutzererfahrung zu verbessern (Tracking Cookies). Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.