Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
WAN-Port NTP Pakete
« previous
next »
Print
Pages: [
1
]
Author
Topic: WAN-Port NTP Pakete (Read 1431 times)
kosta
Hero Member
Posts: 540
Karma: 2
WAN-Port NTP Pakete
«
on:
March 04, 2021, 11:59:52 pm »
Hallo,
ich bekomme viele drops auf Port 123 (NTP) auf dem WAN-Port, welche ich, wenn ich das richtig verstehe, als unaufgeforderte Anfragen am WAN-Port einstufen würde. Sonst würde ich ausgehende Pakete am LAN-Port sehen, wenn ich bei NTP ausgehend Regel Logging aktiviere. Stimmt?
Da frage ich mich aber immerhin warum ich gerade auf NTP-Port die eingehenden Anfragen bekomme, ob das was zu bedeuten hat.
Oder soll ich einfach ein NTP block rule am WAN machen und Logging abdrehen. Damit wäre es dann Ruhe. Das dürfte aber die NTP Anfragen vom LAN aber nicht blockieren...?
Danke
«
Last Edit: March 05, 2021, 07:32:02 am by kosta
»
Logged
micneu
Hero Member
Posts: 1912
Karma: 59
Re: WAN-Port NTP Packets
«
Reply #1 on:
March 05, 2021, 06:04:36 am »
Ich verstehe noch nicht ganz Dein Problem.
- ist dein NTP auf der WAN Schnittstelle offen?
- kann es nicht sein das irgend welche skriptkiddys ein wenig spielen und zufällig deine ip als Ziel haben?
- poste doch mal die LOG
- bitte einen grafischen netzwerkplan
Gesendet von iPhone mit Tapatalk Pro
«
Last Edit: March 05, 2021, 06:21:43 am by micneu
»
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser |
Router/Firewall: pfSense+ 23.09 |
Hardware: Netgate 6100
kosta
Hero Member
Posts: 540
Karma: 2
Re: WAN-Port NTP Pakete
«
Reply #2 on:
March 05, 2021, 07:37:46 am »
Ich verstehe nicht warum die Frage unverständlich ist.
Nein, NTP ist auf der WAN Schnittstelle nicht offen, sonst hätte ich keine Drops.
Ja, es ist natürlich möglich dass das Skriptdaddys sind.
Leider kein LOG, da es jetzt gerade nicht passiert (daher gehe ich davon aus, dass es was zufälliges ist).
Meine Frage war eher in der anderen Richtung: kann es NTP Pakete von WAN (Internet) geben, für die es keine ausgehenden Pakete aus dem LAN gibt? Ich habe vom Netz her hier nichts besonderes LAN und VLANs hinter der Firewall die ins Internet gehen. WAN ist die eine und einzige Ausgangsstelle zum Internet.
Logged
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
WAN-Port NTP Pakete