Default deny rule

Started by lebernd, November 23, 2020, 08:41:20 AM

Previous topic - Next topic
Moin zusammen,

ich habe eine Frage nach dem Greifen der default deny rule.
Die Verbindung ist von "homeassistant" (192.168.30.6) zu "plex" (192.168.15.10)
(wenn ich die angehängte Grafik richtig lese).

Das LAN 30.x (=automaten) hat derzeit als erstes den Eintrag (den ich eigentlich auch mal loswerden möchte, anderes Thema) bei Firewall rules:
IPv4* (allow)   source=automaten * * * *  -> also eine allow to any Regel

Viele Grüße und guten Start in die Woche,
Bernd


IPU451, 16GB RAM, 120GB SSD:
OPNsense 22.7.11_1-amd64
FreeBSD 13.1-RELEASE-p5
OpenSSL 1.1.1s 1 Nov 2022

IPU441, 8GB RAM, 120GB SSD:
OPNsense 23.1.1_2-amd64
FreeBSD 13.1-RELEASE-p6
OpenSSL 1.1.1t 7 Feb 2023

Nun fehlt noch deine Frage :)

Gesendet von meinem OnePlus 8t mit Tapatalk


 :) warum greift hier die deny und nicht die allow Regel?
IPU451, 16GB RAM, 120GB SSD:
OPNsense 22.7.11_1-amd64
FreeBSD 13.1-RELEASE-p5
OpenSSL 1.1.1s 1 Nov 2022

IPU441, 8GB RAM, 120GB SSD:
OPNsense 23.1.1_2-amd64
FreeBSD 13.1-RELEASE-p6
OpenSSL 1.1.1t 7 Feb 2023

Okay, es hilft wohl schon ein wenig nach der TCP-Flag FPA zu suchen.
Falls jmd. einen ganz klaren Tipp hat, was zu tun ist, trotzdem gerne :)
IPU451, 16GB RAM, 120GB SSD:
OPNsense 22.7.11_1-amd64
FreeBSD 13.1-RELEASE-p5
OpenSSL 1.1.1s 1 Nov 2022

IPU441, 8GB RAM, 120GB SSD:
OPNsense 23.1.1_2-amd64
FreeBSD 13.1-RELEASE-p6
OpenSSL 1.1.1t 7 Feb 2023

Mir fehlt wie so oft der grafische Netzwerk plan.
So kann ich deine ip's ach zu was zuordnen
Bitte von deinen Netzen die Firewall regeln als Screenshot


Gesendet von iPad mit Tapatalk Pro
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Quote from: lebernd on November 23, 2020, 08:57:56 AM
Okay, es hilft wohl schon ein wenig nach der TCP-Flag FPA zu suchen.
Falls jmd. einen ganz klaren Tipp hat, was zu tun ist, trotzdem gerne :)

Was soll denn erreicht werden? Out-of-state ist out-of-state, da beisst die Maus keinen Faden ab...
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare

felix eichhorns premium katzenfutter mit der extraportion energie

A router is not a switch - A router is not a switch - A router is not a switch - A rou....

QuoteOut-of-state ist out-of-state, da beisst die Maus keinen Faden ab...

Gut, dann mache ich das auch nicht  :)
IPU451, 16GB RAM, 120GB SSD:
OPNsense 22.7.11_1-amd64
FreeBSD 13.1-RELEASE-p5
OpenSSL 1.1.1s 1 Nov 2022

IPU441, 8GB RAM, 120GB SSD:
OPNsense 23.1.1_2-amd64
FreeBSD 13.1-RELEASE-p6
OpenSSL 1.1.1t 7 Feb 2023