Guest User!

You are not Sophos Staff.

[8.950][CLOSED] Issues with UDP P2P traffic.

I love open source software such as Linux and always try to help with seeding the LEGAL Torrents offered by such companies as Fedora, etc. I recently made the jump from PFSense to Astaro (V9Beta) but have seen a minor issue with some port forwarding. I use Transmission on my Linux KVM buildbot system and port forward TCP/UDP 51852 to my Transmission daemon running. TCP traffic seems to work fine but the UDP side of the traffic is getting dropped by rule 13 according to the logs. My rule is crafted as a DNAT from ANY source with TCP/UDP 51852 as the service to my WAN interface, from there I redirect it my server with the same service as from above. I also have enable automatic firewall rule enabled but my internal LAN has full access to the internet. I've even disabled IPS since I was pulling my hair out trying to figure this issue out. Can anyone look at the log entries below and determine why in the heck this is happening or am I missing something obvious?

P.S I was contemplating posting this to the V9 beta forum but I believe this is a normal function and shouldn't have broke in V9. 


May 10 08:58:23 firewall.localhome.com 2012:05:10-08:58:23 ulogd[4392]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" fwrule="62013" initf="eth1" outitf="eth0" srcmac="0:14:f1:e4:c:31" dstmac="0:11:a:53:ed:c1" srcip="82.95.235.122" dstip="192.168.15.3" proto="17" length="58" tos="0x00" prec="0x00" ttl="48" srcport="63916" dstport="51852" 
May 10 08:58:26 firewall.localhome.com 2012:05:10-08:58:26 ulogd[4392]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" fwrule="62013" initf="eth1" outitf="eth0" srcmac="0:14:f1:e4:c:31" dstmac="0:11:a:53:ed:c1" srcip="82.95.235.122" dstip="192.168.15.3" proto="17" length="58" tos="0x00" prec="0x00" ttl="48" srcport="63916" dstport="51852" 
Parents
  • Maybe you have a typo in your service definition, perhaps another range in the source port definition? I tried to reproduce this here, but wasn't able to. You can go to the console and use the iptables-save command to look at the raw packetfilter rules, maybe we can then see what's wrong with your ruleset.

    Cheers,
    Kai
Reply
  • Maybe you have a typo in your service definition, perhaps another range in the source port definition? I tried to reproduce this here, but wasn't able to. You can go to the console and use the iptables-save command to look at the raw packetfilter rules, maybe we can then see what's wrong with your ruleset.

    Cheers,
    Kai
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?