Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Default deny / state violation rule bei Regel auf WAN
« previous
next »
Print
Pages: [
1
]
Author
Topic: Default deny / state violation rule bei Regel auf WAN (Read 491 times)
Button2K
Newbie
Posts: 3
Karma: 0
Default deny / state violation rule bei Regel auf WAN
«
on:
August 02, 2024, 11:27:16 pm »
Ich habe seit einigen Tagen eine OPNSense 24.7 laufen.
Seit heute habe ich ein seltsames Problem das ich bei einer Regel am WAN welche ich für HTTPS und HTTP habe um dies auf meinen Webserver/NAS weiter zu leiten, immer eingehend Fehlermeldungen erhalte mit denen ich absolut gar nichts anfangen kann.
"Default deny / state violation rule"
Netzwerk ist wie im Anhang aufgebaut, die Regel ist am WAN, ebenfalls im Anhang.
Vor der OPNSense sitzt eine FritzBox, diese macht nur Portweiterleitungen und hat statische Routen zu meinen Netzen eingetragen.
Ich bin absolut mit meinem Latein am Ende, besonders weil das Problem urplötzlich aufgetaucht ist.
An der Konfig wurde seit einer Woche nichts geändert.
Eventuell könnt ihr mir hier helfen?
Danke schon mal!
Logged
Domi741
Full Member
Posts: 113
Karma: 7
Re: Default deny / state violation rule bei Regel auf WAN
«
Reply #1 on:
August 05, 2024, 12:51:42 pm »
Macht die OPNsense auf dem WAN Richtung Fritzbox NAT?
Wenn ja, hast du ein Portforwarding eingerichtet für deine Ports in der OPNsense?
Gesendet von iPhone mit Tapatalk Pro
Logged
meyergru
Hero Member
Posts: 1680
Karma: 165
IT Aficionado
Re: Default deny / state violation rule bei Regel auf WAN
«
Reply #2 on:
August 05, 2024, 02:13:26 pm »
Sind Dir die auslösenden Quell-IPs bekannt?
Falls ja: Es kann sein, dass es einfach Pakete sind, die out-of-state sind, weil z.B. die TCP-Verbindung schon geschlossen ist und der Client noch denkt, er könne sie nutzen.
Falls nein: Das können einfach Portscans sein, wenn jemand von außen Deine Ports testet und die Pakete dann wegen der Flags auch out-of-state erscheinen (beispielsweise Stealth Scans).
Schau Dir einfach die Meldungen an.
Logged
Intel N100, 4 x I226-V, 16 GByte, 256 GByte NVME, ZTE F6005
1100 down / 440 up
,
Bufferbloat A+
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Default deny / state violation rule bei Regel auf WAN