OPNsense Forum

International Forums => German - Deutsch => Topic started by: SteffenDE on July 16, 2025, 12:21:56 PM

Title: Pass Regel wird manchmal nicht angewendet
Post by: SteffenDE on July 16, 2025, 12:21:56 PM
Hallo,

ich bin gerade dabei auf OPNsense umzustellen und konnte bisher fast alles durch Recherche lösen. Lediglich folgendes für mich nicht nachvollziehbares Phänomen kann ich nicht lösen:

Screen_20250716-115801.png

Warum wird ohne irgendeine Änderung manchmal ein normaler Web Traffic nicht durch die Regel MM Internet Web Standard durchgelassen, sondern geblockt. Natürlich steht die 'MM Internet Web Standard' vor der 'MM Block IPv4 Deny all' und ist auch als Quick definiert.

Irgendeine Idee was hier mein Problem ist?

Danke.


Title: Re: Pass Regel wird manchmal nicht angewendet
Post by: meyergru on July 16, 2025, 12:36:13 PM
Schau Dir die Details des Blocks an. Meistens sind es out-of-state Pakete. Die können entstehen, wenn eine Verbindung in der Firewall bereits einen Timeout hatte, der Webserver aber weiterhin versucht, die bestehende TCP-Verbindung zu nutzen.
Title: Re: Pass Regel wird manchmal nicht angewendet
Post by: SteffenDE on July 16, 2025, 01:05:37 PM
Aja Danke, das könnte natürlich sein, kannst Du mir genau sagen woran oder wo ich das in den Details sehen kann.

Screen_20250716-130149.png

Kann man ggf. auch Timeouts verändern, auf meinem Router vor der OPNsense habe ich ein TCP-Aging von 1800 Sekunden.

Danke.

Title: Re: Pass Regel wird manchmal nicht angewendet
Post by: meyergru on July 16, 2025, 01:16:48 PM
Normalerweise sind es die ipflags, die nicht passen. Kann aber auch sein, dass die TCP-Sequence-Nummer nicht mehr passt.

Wenn man das analysieren will, muss man einen Paketmitschnitt machen und die in Wireshark importieren, dann kann man sehen, wie die Flows laufen. Ich habe das nie gemacht, solange keine Probleme auftreten. Das ist der tiefere Grund, wieso man normalerweise die Default-Block-Regel nicht protokollieren lässt.

Ich mache eher explizites Logging bei Regeln für bestimmte Blocklisten, wo ich sehen kann, welche "echten" Angriffe reinkommen.
Title: Re: Pass Regel wird manchmal nicht angewendet
Post by: SteffenDE on July 16, 2025, 01:28:58 PM
Alles klar + Danke.