OPNsense Forum

International Forums => German - Deutsch => Topic started by: white_rabbit on June 20, 2020, 12:25:17 pm

Title: Default deny rule schlägt zu -- warum? [solved]
Post by: white_rabbit on June 20, 2020, 12:25:17 pm
Hallo.
Ich habe neuerdings ein merkwürdiges Problem: Der Server und die Clients im LAN müssen sich miteinander unterhalten und zwar mindestens über die Ports 389, 873, 445 und 631.

Nun lief das bisher immer alles glatt, doch seit gestern erhalte ich in der Liveansicht der Firewall dauernd Einträge wie z.B. diesen:

Code: [Select]
Schnittstelle Zeit Quelle Ziel Protokoll Etikett
LAN Jun 20 12:19:45 10.16.1.1:873 10.16.1.12:44112 tcp Default deny rule
(natürlich auch zu den anderen Ports).
Ich weiß nicht, warum die "default deny rule" (die ja offenbar automatisch bei den "Floating Rules" eingetragen ist) hier zuschlägt. Eigentlich ist in den LAN-Regeln explizit erlaubt:

Code: [Select]
IPv4 * 10.16.0.0/12 * * * * * Allow entire LAN (alle Subnetze)

Hat jemand eine gute Erklärung? Wo kann ich nachsehen?
Danke.
Title: Re: Default deny rule schlägt zu -- warum?
Post by: tiermutter on June 20, 2020, 03:50:57 pm
Moin,

könnte das gleiche "Problem" wie bei mir sein:
https://forum.opnsense.org/index.php?topic=17418.msg79449#msg79449

In kurz: eventuell handelt es sich um Pakete die out of state sind, prüfe dazu mal die flags aus dem FW log.

Gruß
Title: Re: Default deny rule schlägt zu -- warum?
Post by: Domi741 on June 20, 2020, 04:00:50 pm
Mich stellt sich eher die Frage, warum schicken Client und Server die Pakete über die FW, da sie augenscheinlich im gleichen Subnetz sind?!

Hast du mal noch mehr Infos zum Netzaufbau?
IP-Adressen, Subnetzmaske, evtl Schaubild?


Gesendet von iPhone mit Tapatalk Pro
Title: Re: Default deny rule schlägt zu -- warum? [solved]
Post by: white_rabbit on June 20, 2020, 04:49:35 pm
Es war ein Gateway-Problem ... Das Problem hat sich geklärt. Trotzdem Danke für's Mitdenken....
Title: Re: Default deny rule schlägt zu -- warum? [solved]
Post by: tiermutter on June 20, 2020, 09:02:23 pm
Und magst du der Nachwelt beschreiben was das Problem war?
Wäre in einer community mehr als angemessen.

Cheers