This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Foreign Country Block includes USA IP by mistake

Any way that I can manually edit the country block IP list?
How do I see this list?

"Craigslist.org" is on the foreign country block list (Non USA)

It is incorrectly added  208.82.238.72 in one of the countries.


13:54:01   Reply from 208.82.238.72 about A-record for ns2p.craigslist.org:
13:54:01   -> Answer: A-record for ns2p.craigslist.org = 208.82.236.175
13:54:01   -> Authority: NS-record for craigslist.org = ns1p.craigslist.org
13:54:01   -> Authority: NS-record for craigslist.org = ns1f.craigslist.org
13:54:01   -> Authority: NS-record for craigslist.org = ns2p.craigslist.org
13:54:01   -> Authority: NS-record for craigslist.org = ns2f.craigslist.org
13:54:01   -> Additional: A-record for ns1f.craigslist.org = 208.82.238.71
13:54:01   -> Additional: A-record for ns1p.craigslist.org = 208.82.236.174
13:54:01   -> Additional: A-record for ns2f.craigslist.org = 208.82.238.72


This thread was automatically locked due to age.
Parents
  • Sorry if this is the wrong thread to comment this on, but I searched and could not find much about the Country Block packet filter. I was wondering if there is a way to block countries from accessing my WAN but Allow Access from my LAN to the Countries? Also have the ability to block a country but allow a certain CIDR to access my WAN from that country. I have been waiting to see if this would come availible in Astaro for a while now and see no way to do this yet. I know it can be done because pfsense has a mod that allows this ability.

    If you ask, well then why don't you just use pfsense, "my answer is I doo"!, but for more internal routing task. I need UTM (Unified Threat Management), which is what Astaro is and what pfsense is not. That is not a knock at either of the systems, they are both good at what they do. I also use Untangle in a tranparents bridge mode behind my Astaro box to add an extra layer of security to my paranoia. Anyways, sorry if this is the wrong place to ask this and on another note I like the Astaro platform very much. It is a well made product as some of the others. I like to be grainular with security options and if someone could pass some info my way on this question above, I would be very appreciative of that.

    Thanks,

    MDP
Reply
  • Sorry if this is the wrong thread to comment this on, but I searched and could not find much about the Country Block packet filter. I was wondering if there is a way to block countries from accessing my WAN but Allow Access from my LAN to the Countries? Also have the ability to block a country but allow a certain CIDR to access my WAN from that country. I have been waiting to see if this would come availible in Astaro for a while now and see no way to do this yet. I know it can be done because pfsense has a mod that allows this ability.

    If you ask, well then why don't you just use pfsense, "my answer is I doo"!, but for more internal routing task. I need UTM (Unified Threat Management), which is what Astaro is and what pfsense is not. That is not a knock at either of the systems, they are both good at what they do. I also use Untangle in a tranparents bridge mode behind my Astaro box to add an extra layer of security to my paranoia. Anyways, sorry if this is the wrong place to ask this and on another note I like the Astaro platform very much. It is a well made product as some of the others. I like to be grainular with security options and if someone could pass some info my way on this question above, I would be very appreciative of that.

    Thanks,

    MDP
Children
  • mdp, currently the country block feature is universal, no exceptions can be configured, nor can one differentiate between outbound and inbound traffic, currently.  Please go to feature.astaro.com -- I believe this feature request already exists, and I'd vote for it.