Guest User!

You are not Sophos Staff.

[8.165][BUG][CLOSED] Paketfilter matching problem?

Hi there,

got the following problem, i have a rule matching my uplinkinterfaces to drop and not log incomming traffic on port 11194UDP:


DROP       udp  --  anywhere             anywhere            match-set oCDUjm5F2VcqErvXX3N21Q dst udp spts:tcpmux:65535 dpt:11194


but i get the following lines in the paketfilterlivelog:


15:44:28     Default DROP     UDP      
88.217.142.119     :     59535 
→      
10.10.251.10     :     11194 
len=42     ttl=125     tos=0x00     srcmac=0:24:fe:7a:23:7f     dstmac=0:1a:8c:f0:4d:80 
15:44:29     Default DROP     UDP      
88.217.142.119     :     59535 
→      
10.10.251.10     :     11194 
len=42     ttl=125     tos=0x00     srcmac=0:24:fe:7a:23:7f     dstmac=0:1a:8c:f0:4d:80 
15:44:31     Default DROP     UDP      
88.217.142.119     :     59535 
→      
10.10.251.10     :     11194 
len=42     ttl=125     tos=0x00     srcmac=0:24:fe:7a:23:7f     dstmac=0:1a:8c:f0:4d:80 
15:44:34     Default DROP     UDP      
88.217.142.119     :     59535 
→      
10.10.251.10     :     11194 
len=42     ttl=125     tos=0x00     srcmac=0:24:fe:7a:23:7f     dstmac=0:1a:8c:f0:4d:80


maybe i'm doing something wrong, maybe not [:)]

any ideas?

Robert
Parents
  • Hi there,

    but i get the following lines in the paketfilterlivelog:

    88.217.142.119 : 59535  -> 10.10.251.10 : 11194

    88.217 is external?
    If so, is 10.10.251.10 the address of your uplink interface?
    If it is an internal address (and thats what it looks like...)
    do you have any NAT rules/port forwarding set up?

    If not, please post "iptables-save" and "ipset list" output.
    Thanks!
Reply
  • Hi there,

    but i get the following lines in the paketfilterlivelog:

    88.217.142.119 : 59535  -> 10.10.251.10 : 11194

    88.217 is external?
    If so, is 10.10.251.10 the address of your uplink interface?
    If it is an internal address (and thats what it looks like...)
    do you have any NAT rules/port forwarding set up?

    If not, please post "iptables-save" and "ipset list" output.
    Thanks!
Children
No Data