Seid Update auf OPNsense 25.1.8 Frirewall Probleme

Started by Fons11, June 16, 2025, 06:37:09 PM

Previous topic - Next topic
Hallo,
vor ein paar Tagen habe ich das Update auf OPNsense 25.1.8 durchgeführt. Seid dem werden meine Firewall-Regeln scheinbar teilweise ignoriert.
Ich habe folgende WAN-Regel angelegt:
You cannot view this attachment.

Trotzdem wird der Verkehr im Logfile über "Default deny / state violation rule" geblockt:
You cannot view this attachment.

Das Alias "Diskstation" sieht so aus und ist auch korrekt:
You cannot view this attachment.

Die Regel habe ich bereits vor Monaten angelegt und bis zum Update auf 25.1.8 hat sie immer problemlos funktioniert. Das Verhalten habe ich auch noch bei anderen WAN-Regeln.

Hat jemand eine Ahnung woran das liegen kann oder ist beim Update evtl. etwas schief gelaufen? Ein Backup habe ich schon erfolglos neu eingepielt.

Vielen Dank.

Klick mal auf das (i) bei einem der Log-Einträge und poste den Inhalt.
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

Der Inhalt sieht so aus:
You cannot view this attachment.

Nur ein gewöhnliches Paket mit gesetztem ACK. Fließen die Pakete auch wirklich in beiden Richtungen durch die Firewall durch? Also hat der Ziel-Host 192.168.234.175 definitiv keine andere Route in das Netzwerk 192.168.10.0/24 an der OPNsense vorbei?
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

Ist auf dem WAN-Interface ein Block Private Networks gesetzt? Sind NAT-Regeln aktiv? Netzmasken und Gateways richtig gesetzt?
Intel N100, 4* I226-V, 2* 82559, 16 GByte, 500 GByte NVME, ZTE F6005

1100 down / 800 up, Bufferbloat A+

Quote from: meyergru on June 16, 2025, 09:37:49 PMIst auf dem WAN-Interface ein Block Private Networks gesetzt?

Wenn das die Ursache wäre, würde eine andere Regel greifen.
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)