Logging - Live View

Started by kosta, February 18, 2021, 08:13:43 PM

Previous topic - Next topic
February 18, 2021, 08:13:43 PM Last Edit: February 18, 2021, 08:17:54 PM by kosta
Hallo,

bisschen Hilfe bitte:
NAS ist in VLAN1, Server ist in VLAN2, sagen wir als Beispiel.
Server aus VLAN2 will ein NAS-NFS-Share aus VLAN1 mounten.
Mounten geht nicht und hängt.
Schaue ich im Live-View - nix geblockt.
Mache ich ein Rule der sagt "alles IP4* aus VLAN2 mit Dest VLAN1 erlauben", und Share wird gemountet.
Dann habe ich es etwas eingegrenzt, Port TCP/UDP 111 und 2049 Dest, und will mounten. Passt.
Ich weiß nicht was fehlt, aber Krux an der Sache: warum zeigt mir Live Log nix an, wenn Ports fehlen? Logging ist auf allen Rules in Beiden Netzen auf grün.
Was fehlt mir bitte?

Im Live-View sieht man jeweils nur einen Verbindungsversuch. Wenn er der Client dann ewig auf Timeout wartet, sieht man nichts neues.
Ich richte mir im Live View einfach einen Filter ein, alle Auto-Refresh an und wähle einfach 500 Zeilen aus. Dann sehe ich meistens auch die gescheiterten Versuche.
Sonst wüsste ich nicht, warum Du da nichts sehen solltest.
,,The S in IoT stands for Security!" :)

Ich hab schon versucht zu canceln und nochmals initiieren.
Das habe ich schon gemacht, sogar 1000, und wähle in der Regel nur Block mir anzeigen.
Trotzdem kommt nix...
Die Ports 111 und 2049 habe ich auf "gut Glück" versucht... (Google halt)

Grätscht Dir da evtl eine Regel rein, die den Gateway umbiegt?
Du hast logging auf ALLEN Regeln an?
,,The S in IoT stands for Security!" :)

February 18, 2021, 08:48:48 PM #4 Last Edit: February 18, 2021, 08:52:18 PM by Thomas
Du schreibst alles auf grün. Das ,,i" muss auf den Regeln blau sein, für das loggen. Sonst siehst du nichts im Live Log.
Aber ich glaube du meintest es bestimmt.

Port 111 und 2049 sind für NFS Share korrekt :)

February 18, 2021, 09:29:18 PM #5 Last Edit: February 18, 2021, 09:31:09 PM by kosta
Ich denke es ist ein anderer Skin. Bei mir ist halt gelb oder grün (Skin ist cicada glaub ich). Und ja, ist alles grün.

Aber ja, jetzt weiß ich warum ich es nicht sehe. Es ist im VLAN wo ich Rule für "Alles über VPN" habe, und natürlich, schickt er "grün" ins Tunnel... klar :)
Hab !NAS gemacht und jetzt kommen's.

Mea culpa bitte.

So neben bei: Pi-hole installiert und ich kann nur sagen zum aktuellen System:  ;D ;D ;D ;D ;D