[7.900][BUG][FIXED] Packet filter time managed rules

Hi,
Australia restored to normal (winter) time last weekend. My time managed user returned home today from a 4 day stay away from the internet.

The packet filter rules I have setup are supposed to cut in at 2048. Tonight they cut in at 1948. The time managed web proxy access does not appear to be affected.

Ian M
Parents
  • I tested at my V8 Beta.

    Please verify that I've understood correctly.

    1) create a time object, all days of the week, from 10:00 a.m. till 11:00 p.m.
    2) create a packet filter rule to allow traffic from internal to external only from 10:00 a.m. till 11:00 a.m.

    I tested this setup at my astaro V8.
    I recognized no problem with the time object.
    Exactly at 11:00 a.m. local time the traffic is cut off.
    Between 10:00 and 11:00 I had access to the allowed resources.

    Do you use the same time object for the proxy profiles?
    If yes, it seems that the time on the system is correctly configured.
    Do you use NTP servers to get the time?

    Do you have any logfiles or messages, that would help to deal with this issue?
Reply
  • I tested at my V8 Beta.

    Please verify that I've understood correctly.

    1) create a time object, all days of the week, from 10:00 a.m. till 11:00 p.m.
    2) create a packet filter rule to allow traffic from internal to external only from 10:00 a.m. till 11:00 a.m.

    I tested this setup at my astaro V8.
    I recognized no problem with the time object.
    Exactly at 11:00 a.m. local time the traffic is cut off.
    Between 10:00 and 11:00 I had access to the allowed resources.

    Do you use the same time object for the proxy profiles?
    If yes, it seems that the time on the system is correctly configured.
    Do you use NTP servers to get the time?

    Do you have any logfiles or messages, that would help to deal with this issue?
Children
  • Hi,
    I have experienced this problem in the past with both production and beta versions.

    In my setup the Packet filter and proxy profiles use the same time definitions.
    Just because they use the same time definitions does not mean the two applications use the same process to determine the time.
    From past experience the packet filter and the http proxy have separate processes to determine when a time action should occur.

    I have logs that show the dropped packets at a time when the packets filter should be in the allow state not block state.

    You are more than welcome to access the ASG, sven has the details.

    Yes, I use NTP.

    Is your bios clock set to UTC or local time?

    Do you have daylight savings enabled?

    Did you perform a return from daylight savings before and after testing the packet filter rules?

    Ian M
  • Hi,
    after 2 days my time managed user tells me the problem appears to have fixed itself.

    Ian M