OPNsense Forum

International Forums => German - Deutsch => Topic started by: Zapad on February 01, 2026, 05:18:31 PM

Title: Option TCP Any Flags
Post by: Zapad on February 01, 2026, 05:18:31 PM
Diese option war vor 26.1 in den Firewall Regeln vorhanden und war Hilfreich bei
False Positive Meldungen unter Default Deny.

DF.jpg


Was ist jetzt zutun? Kommt die Option wieder?
Title: Re: Option TCP Any Flags
Post by: paperware on February 02, 2026, 01:40:50 PM
Hallo Zapad,
ich habe eben auf meiner OPNsense nachgesehen. Bei mir sieht es so aus.
Ist es das was du suchst? Meine Version: OPNsense 26.1_4-amd64

opnsesnse.png


Title: Re: Option TCP Any Flags
Post by: Zapad on February 02, 2026, 01:57:23 PM
es geht um diese option in den Regeln bei TCP, ohne diese produziert Sense false positive Default denys trotz freigegebenen ports.

flags.jpg
Title: Re: Option TCP Any Flags
Post by: paperware on February 02, 2026, 02:51:17 PM
Hi Zapad,
danke fuer die Erklaerung! Das war mir nicht auf Anhieb klar.
Quote from: Zapad on February 02, 2026, 01:57:23 PMes geht um diese option in den Regeln bei TCP, ohne diese produziert Sense false positive Default denys trotz freigegebenen ports.

Bei mir sind diese Flags sichtbar sobald ich den "Advancd Mode" einschalte. Hilft dir das eventuell weiter?
OPNsense_TCP_Flags.png
Title: Re: Option TCP Any Flags
Post by: Zapad on February 02, 2026, 03:11:34 PM
das ist klar, ändert aber gar nichts....

du kannst alle wählen oder abwählen ändert nichts an "Defaul Deny" mit zb. DF Flag. (nur Option "jeglich" beendet diese Phänomen)

auch Normalisierung mit "IP-Flag "Nicht fragmentieren" zulassen ändert da auch nichts.
Title: Re: Option TCP Any Flags
Post by: Monviech (Cedrik) on February 02, 2026, 03:46:36 PM
Wenn was fehlt bitte issue auf github.

https://github.com/opnsense/core/issues