Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
FW Livelog - Kein Logging der Redirect FW-Regeln bei IPv4
« previous
next »
Print
Pages: [
1
]
Author
Topic: FW Livelog - Kein Logging der Redirect FW-Regeln bei IPv4 (Read 1580 times)
tiermutter
Hero Member
Posts: 1099
Karma: 61
FW Livelog - Kein Logging der Redirect FW-Regeln bei IPv4
«
on:
August 13, 2021, 08:58:56 am »
Moin zusammen,
ich habe NAT Portweiterleitungen für IPv4 und IPv6 eingerichtet, welche externe DNS Anfragen an die OPNsense/ DNScryptProxy umleiten.
Sowohl für die Port-Forward Regeln, als auch für die zugehörigen Firewall-Regeln habe ich das Logging aktiviert.
Die Port-Forwards werden sowohl für v4 als auch für v6 geloggt, die Firewall-Regeln hingegen werden nur für v6 geloggt, nicht aber für v4. Die Weiterleitung unter v4 funktioniert einwandfrei und DNScryptProxy beantwortet die Anfragen entsprechend.
Ich kann mir das Verhalten nicht erklären, übersehe ich hier etwas oder handelt es sich um einen Bug?
Gruß
Logged
i am not an expert... just trying to help...
franco
Administrator
Hero Member
Posts: 17665
Karma: 1611
Re: FW Livelog - Kein Logging der Redirect FW-Regeln bei IPv4
«
Reply #1 on:
August 13, 2021, 01:03:06 pm »
Schau doch bitte im Inspect Modus der LAN Regeln ob die IPv4 Regel die loggen soll überhaupt trifft. Vermutlich tut es eine andere Regel ohne Logging.
Grüsse
Franco
Logged
tiermutter
Hero Member
Posts: 1099
Karma: 61
Re: FW Livelog - Kein Logging der Redirect FW-Regeln bei IPv4
«
Reply #2 on:
August 13, 2021, 01:48:12 pm »
Moin Franco,
danke für die Idee!
Die Regel greift lt. den evaluations. Ich habe testweise auch mal sämtliche pass rules geloggt, da greift nichts Anderes, die geloggten redirect Regeln stehen auch hier mutterseelenallein da...
Auch im Plain View taucht keine Firewall Regel auf, die an der Stelle greift.
Logged
i am not an expert... just trying to help...
franco
Administrator
Hero Member
Posts: 17665
Karma: 1611
Re: FW Livelog - Kein Logging der Redirect FW-Regeln bei IPv4
«
Reply #3 on:
August 13, 2021, 01:50:53 pm »
Moin,
Moment, Evaluations heisst nur die Regel wird überhaupt angesteuert zum Testen. Jedoch nur bei States, Bytes, Packets gibt es auch wirklich Logging.
Grüsse
Franco
Logged
tiermutter
Hero Member
Posts: 1099
Karma: 61
Re: FW Livelog - Kein Logging der Redirect FW-Regeln bei IPv4
«
Reply #4 on:
August 13, 2021, 02:02:41 pm »
Das habe ich fast befürchtet
Ich frage mich auch gerade ob es hier überhaupt eine FW Regel braucht.
Deaktiviere ich die v4 FW-Regel, erfolgt der Redirect weiterhin wie gewünscht, die Regel scheint also tatsächlich nicht zu greifen, ebensowenig wie irgendeine andere.
Für v6 wo die FW-Regel ja geloggt wird und ganz offensichtlich greift, habe ich die FW-Regel nun auch deaktiviert und der Redirect funktioniert ebenfalls wie gewünscht.
Logged
i am not an expert... just trying to help...
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
FW Livelog - Kein Logging der Redirect FW-Regeln bei IPv4