This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN und Autopaketfilter

Guten Tag,
Ausgangssituation:
ASG320 und ASG120
VPN Verbindung Site2Site IPSec mit RSA Authentifizierung, Autopaketfilter sind gesetzt, der VPN Tunnel steht, ein Ping vom einen Subnetz in das andere Subnetz geht. Jetzt soll die Verbindung eingeschränkt werden, also habe ich die automatischen Paketfilter herausgenommen und manuell Paketfilter gesetzt. Diese Paketfilter haben kein Wirkung. Ich kann sogar auf beiden Seiten alles verboten und trotzdem geht der Ping noch durch. Kann mir jemand sagen warum die Paketfilter keinen Einfluss haben?


This thread was automatically locked due to age.
Parents
  • Wenn auf den Firewalls eingestellt ist, dass sie Pings akzeptieren, bzw. weiterleiten, geht das auch wenn man im Paketfilter alles blockt.

    Diese automatisch erstellten Regeln kommen vor den eigenen erfassten und haben desshalb keinen Einfluss.
Reply
  • Wenn auf den Firewalls eingestellt ist, dass sie Pings akzeptieren, bzw. weiterleiten, geht das auch wenn man im Paketfilter alles blockt.

    Diese automatisch erstellten Regeln kommen vor den eigenen erfassten und haben desshalb keinen Einfluss.
Children
  • Wenn auf den Firewalls eingestellt ist, dass sie Pings akzeptieren, bzw. weiterleiten, geht das auch wenn man im Paketfilter alles blockt.

    Diese automatisch erstellten Regeln kommen vor den eigenen erfassten und haben desshalb keinen Einfluss.


    Danke. Ich musste auch die Traceroute-Einstellungen herausnehmen.