1
German - Deutsch / Re: [WireGuard] Firewall Regel "Default deny rule"
« on: May 18, 2021, 01:05:35 pm »
Hallo zusammen,
ich habe mal die packets gedumpt auf den Interfaces und hatte gesehen das der TCP Stack etwas corrupted ist hin und wieder "Retransmission, Out Of Order, Fragmented" (das liegt wahrscheinlich an WireGuard).
Sobald ich "interface scrubbing" disabled habe, funktioniert alles.
Ich muss mal schauen ob dies eine Dauerhafte Lösung sein wird.
Nach dem Reboot der Firewall und einer anpassung der Regel gibt es kein "default deny rule" mehr:
- Keep State (bi directional traffic) + TCP ANY Flag
Danke und Gruss
Sphinx
ich habe mal die packets gedumpt auf den Interfaces und hatte gesehen das der TCP Stack etwas corrupted ist hin und wieder "Retransmission, Out Of Order, Fragmented" (das liegt wahrscheinlich an WireGuard).
Sobald ich "interface scrubbing" disabled habe, funktioniert alles.
Ich muss mal schauen ob dies eine Dauerhafte Lösung sein wird.
Nach dem Reboot der Firewall und einer anpassung der Regel gibt es kein "default deny rule" mehr:
- Keep State (bi directional traffic) + TCP ANY Flag
Danke und Gruss
Sphinx