Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Firewall Log alle 30 Sek. em0 1.1.1.1 zu 224.0.0.1 igmp default deny rule
« previous
next »
Print
Pages: [
1
]
Author
Topic: Firewall Log alle 30 Sek. em0 1.1.1.1 zu 224.0.0.1 igmp default deny rule (Read 2997 times)
Combo
Newbie
Posts: 9
Karma: 1
Firewall Log alle 30 Sek. em0 1.1.1.1 zu 224.0.0.1 igmp default deny rule
«
on:
December 05, 2018, 02:40:09 pm »
Nach etlichem Suchen leider noch nicht fündig geworden.
Meine FW blockt und logt exakt alle 30 Sekunden obenstehenden Eintrag.
Leider bin ich in diesen Sachen ziemlich Anfänger und verstehe soweit, dass es sich um Multicast handelt und dass die Source 1.1.1.1 Cloudflare ist. Es ist mir nicht bewusst, dass ich irgendwo in meiner Umgebung Cloudflare bzw. 1.1.1.1 konfiguriert hätte.
Eine Idee, ob ich irgendwo etwas falsch eingestellt hätte bzw. wie ich das eliminieren kann?
Merci im Voraus. Christian
Logged
franco
Administrator
Hero Member
Posts: 17661
Karma: 1611
Re: Firewall Log alle 30 Sek. em0 1.1.1.1 zu 224.0.0.1 igmp default deny rule
«
Reply #1 on:
December 07, 2018, 08:00:39 am »
Hallo Christian,
"Default deny" bedeutet dass der Traffic einen Invaliden Status hatte und deswegen geblockt wurde. Das kann bei Out of order transmissions passieren, falschen Sequenznummern oder im TCP auch falscher Flag-Reihenfolge. Alles etwas undurchsichtig...
Generell ist das kein Problem. Will man das nicht haben erstellt man eine Pass Regel für diesen Traffic mit der Advanced Option State Tracking "none".
Grüsse
Franco
Logged
Combo
Newbie
Posts: 9
Karma: 1
Re: Firewall Log alle 30 Sek. em0 1.1.1.1 zu 224.0.0.1 igmp default deny rule
«
Reply #2 on:
December 08, 2018, 11:33:53 am »
Merci vielmals für die Erläuterung.
Ich staune, da Source 1.1.1.1 ist und ich mit Cloudflare in keiner Verbindung stehe.
Entweder löst eine mir nicht bewusste interne Config diesen Traffic aus, oder Cloudflare pingt meine öffentliche IP einfach alle 30 Sek. an?
Unklar ist mir auch, was es bedeutet, wenn im Log als 'Interface' em0 eingetragen ist. Sonst wird alles im Log mit LAN oder WAN deklariert.
Liebe Grüsse Christian
Logged
JeGr
Hero Member
Posts: 1945
Karma: 227
old man standing
Re: Firewall Log alle 30 Sek. em0 1.1.1.1 zu 224.0.0.1 igmp default deny rule
«
Reply #3 on:
December 13, 2018, 12:02:53 pm »
Wenn hier em0 steht statt einem definierten Namen, dann könnte es sein, dass das ein Interface ist auf dem du tagged VLANs hast, der Traffic aber untagged erkannt wird. Ich bezweifle auch SEHR stark, dass DICH Cloudflare anpingt - alle 30s - sondern eher dass es andere Geräte sind, da die Ziel-IP Multicast ist. Alle 30s klingt für mich eher nach einer *Sense, die 1.1.1.1 als Gateway Check IP eingetragen hat. Warum die auf deinem WAN untagged gegen eine Multicast IP sendet - keine Ahnung. Aber das klingt eher nach einem Cluster Gateway Check.
Logged
"It doesn't work!" is no valid error description!
- Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense!
If you're interested in german-speaking business support, feel free to reach out via PM.
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Firewall Log alle 30 Sek. em0 1.1.1.1 zu 224.0.0.1 igmp default deny rule