Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Fehler im FW-Log Packet Droped

Hallo Forum

im Log der Firewall finde ich folgende Fehlereinträge.

Ich gehe mal davon aus, dass ich eine Fehler gemacht oder etwas übersehen habe.

Die IP 10.168.178.10 ist die erste IP der Wan-Schnittstelle

Hier noch die Maskierungen

Die Schnittstellen

und die Regeln

Hat jemand eine Idee?

Manni



This thread was automatically locked due to age.
Parents Reply Children
  • Stellen Sie sicher, dass die Firewall-Regel mit der richtigen Quelle und den richtigen VoIP-Diensten oben ist, und behalten Sie das Ziel bei.

    Führen Sie im Backend/Shell-Zugriff den folgenden Befehl aus:

    cc get packetfilter timeouts ip_conntrack_udp_timeout

    Es gibt Ihnen eine Ausgabe für das aktuelle UDP-Timeout-Set.

    Um das aktuelle UDP-Timeout zu erhöhen, führen Sie den folgenden Befehl aus:

    cc set packetfilter timeouts ip_conntrack_udp_timeout 300 


    Thanks & Regards,
    _______________________________________________________________

    Vivek Jagad | Team Lead, Global Support & Services 


    Sophos Community | Product Documentation | Sophos Techvids | SMS
    If a post solves your question please use the 'Verify Answer' button.

  • Ich denke mal, dass die Firewall-Regel so passen.

    Den Shell Befehl habe ich durchgeführt:

    Allerdings läuft das Log immer noch voll.

  • Im Datenverkehr kann ich die SYN-Pakete sehen, aber ich bezweifle erneut, ob dieser Datenverkehr wirklich ein VoIP-Verkehr ist ? Können Sie mit Ihrem VoIP-Dienstanbieter bestätigen, welche Dienste für VoIP verwendet werden? Ist es wirklich der traditionelle bekannte Dienst auf Port 5060 oder ein anderer?

    Thanks & Regards,
    _______________________________________________________________

    Vivek Jagad | Team Lead, Global Support & Services 


    Sophos Community | Product Documentation | Sophos Techvids | SMS
    If a post solves your question please use the 'Verify Answer' button.

  • Hallo Vivek Jagad

    Vielen Dank für deine Unterstützung. Problem ist gelöst. :-)

    Ich habe Die Voip Server als Gruppen angelegt und die Firewall-Regeln angepasst. 
    Die Voip Regel hat jetzt kein Any mehr, sondern zeigt auf die IP-Adressen des Voip Anbieters.

    Danke. 

    Manfred