Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Warum wird hier geblockt?
« previous
next »
Print
Pages: [
1
]
Author
Topic: Warum wird hier geblockt? (Read 1399 times)
ThomasE
Newbie
Posts: 22
Karma: 1
Warum wird hier geblockt?
«
on:
March 21, 2022, 03:21:08 pm »
Hallo allerseits,
auf der Suche nach einer Lösung für ein ziemlich kompliziertes Problem sind wir auf eine andere Sache gestoßen, die wir noch nicht verstehen.
Auf einer LAN-Schnittstelle gibt es zwei Regeln:
1. Allow All (Erste Zuordnung)
2. Deny All (Letzte Zuordnung)
Nach meinem Verständnis müsste die erste Regel dafür sorgen, dass die zweite Regel überhaupt nicht mehr zur Anwendung kommt - allerdings ist genau das nicht der Fall. Es gibt mutmaßlich legitimen Traffic (Quelle ist eine IP aus unserem Netzwerk, das Ziel ist eine IP im Internet mit Zielport 443) der geblockt wird. Warum?
Es ist noch anzumerken, dass die Firewall ziemlich viel Traffic bewältigt und in Relation dazu nur ein verschwindend geringer Teil der Pakete geblockt wird, was die Sache um so seltsamer macht, weil man ja eigentlich davon ausgehen müsste, dass gleichartiger Traffic auch gleich behandelt wird...
Logged
superwinni2
Hero Member
Posts: 546
Karma: 24
Netzwerk der Kindheit? - Draussen
Re: Warum wird hier geblockt?
«
Reply #1 on:
March 21, 2022, 03:25:12 pm »
Ungültige Pakete?
Gesendet von meinem OnePlus 8t mit Tapatalk
Logged
Proxmox VE
i3-4030U | 16 GB RAM | 512 GB SSD | 500 GB HDD
i3-2350M | 16 GB RAM | 120 GB SSD | 500 GB HDD
FW VMs:
2 Cores | 1 GB RAM | 20 GB SSD
ThomasE
Newbie
Posts: 22
Karma: 1
Re: Warum wird hier geblockt?
«
Reply #2 on:
March 21, 2022, 03:38:25 pm »
Quote from: superwinni2 on March 21, 2022, 03:25:12 pm
Ungültige Pakete?
Hmm... In diese Richtung habe ich offen gesagt überhaupt noch nicht gedacht. Gibt es etwas, woran man die erkennen könnte?
Logged
superwinni2
Hero Member
Posts: 546
Karma: 24
Netzwerk der Kindheit? - Draussen
Re: Warum wird hier geblockt?
«
Reply #3 on:
March 21, 2022, 03:52:41 pm »
In der Detail Ansicht der FW Log würde ich anfangen... Alternativ via Wireshark
Gesendet von meinem OnePlus 8t mit Tapatalk
Logged
Proxmox VE
i3-4030U | 16 GB RAM | 512 GB SSD | 500 GB HDD
i3-2350M | 16 GB RAM | 120 GB SSD | 500 GB HDD
FW VMs:
2 Cores | 1 GB RAM | 20 GB SSD
tiermutter
Hero Member
Posts: 1102
Karma: 61
Re: Warum wird hier geblockt?
«
Reply #4 on:
March 21, 2022, 03:59:09 pm »
Wahrscheinlich wie immer out of state packets
Die Frage taucht ständig auf, da darf ich mich nicht ausschließen...
Logged
i am not an expert... just trying to help...
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Warum wird hier geblockt?