Guest User!

You are not Sophos Staff.

[8.970][BUG] incoming PINGs are dropped although allowed

This is a folllowup of http://www.astaro.org/beta-versions/utm-9-public-beta/41845-8-910-bug-ping-traceroute-icmp-settings-applied-wrong.html
 
It seems you have again changed the behaviour !?
Now, as soon as the "automatic PING rules" are applied ("allow ping through firewall"), you have NO CHANCE to ping through the ASG, because the LOGDROPs are build into the auto_forward chain..
That means, even if you have a manually defined  fw rules saying "From: Internet - to: DMZ-Servers - - Service[:P]ing- Action: allow" 
if you ping the servers from the internet, the packets are dropped.
 
This is odd.
 
I (more or less) can accept that you change the behaviour of "allow ping through firewall" so that it means more or less "allow only from inside to outside". Ok. But then the implicit fw rules should not overlay the manually defined icmp rules.
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?