Firewall Blockt Google (142.250.184.234:443), aber warum? Default deny / st....

Started by Chris420, July 28, 2023, 09:00:35 AM

Previous topic - Next topic
Hallo, ich bin grad etwas am verzweifeln. Ich habe ein Samsung Galaxy S22+, welches ständig die W-Lan Verbinung verliert. Nun hab ich mir in der Liveansicht die Protokolle angeschaut und bin verwundert, dass die Firewall Verbindungen zu Google (142.250.184.234:443 & 172.217.16.142:443) blockt und es als Default deny / state violation rule anzeigt.
Hat jemand ne Idee?
Ich habe eine Freigabe für :443
IPv4 TCP/UDP   VLAN80_MOBILE Netzwerk   *   ! RFC1918    443 (HTTPS)

VLAN80_MOBILE   2023-07-28T08:44:36   192.168.80.21:57948   172.217.16.142:443   tcp   Default deny / state violation rule

Gruß Chris

tcp flags FPA -> out-of-state traffic? ;-)
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare

felix eichhorns premium katzenfutter mit der extraportion energie

A router is not a switch - A router is not a switch - A router is not a switch - A rou....


Weil es nach Hause telefonieren will?  :P

Spaß beiseite: Diese Fehler kommen eigentlich ständig bei normalen HTTPS-Verbindungen. Ich vermute, es liegt an HTTP/3, so dass Pakete als Antworten bei bestehenden HTTPS-Verbindungen kommen, die dann von OpnSense abgelehnt werden. Wenn man das nicht mehr im Log sehen will, kann man eine Regel dafür definieren, die nicht mitloggt.
Intel N100, 4* I226-V, 2* 82559, 16 GByte, 500 GByte NVME, ZTE F6005

1100 down / 800 up, Bufferbloat A+

Das Problem ist nicht, dass ich es nicht angezeigt bekommen haben will, sondern, nach dem diese Verbindung geplockt wurde, trennt das Handy das W-Lan, weil es meint es gäbe kein Internet. Dabei ist Internet über Glasfaser vorhanden.
Ich kann also mein Samsung S22+ überhaupt gar nicht im W-Lan nutzen..

Gruß Chris

You could try Firewall: Settings: Advanced -> Firewall Optimization "conservative".


Intel N100, 4* I226-V, 2* 82559, 16 GByte, 500 GByte NVME, ZTE F6005

1100 down / 800 up, Bufferbloat A+