This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Paketfilter funktioniert nicht

Hallo,

unsere ERP Software braucht Zugriff auf Elster Server.

Ich habe folgende Filter Regel angelegt

Quelle: PC_der_zu_Elster_darf
Dienst: alle
Ziel: Elster_Server
Aktion: zulassen
zeit: immer

Das log sagt dann:

Default DROP  TCP 172.18.11.1  :  2517 → 
193.109.238.58  :  80

Wenn ich die Regel ändere auf 

Quelle: PC_der_zu_Elster_darf
Dienst: alle
Ziel: any
Aktion: zulassen
zeit: immer

dann funktioniert es.
Die Zieladressen der Elsterserver stimmen
 Woran kann das liegen?


This thread was automatically locked due to age.
  • H,

    bei sowas ist meistens das problem, dass es mehr als nur eine IP-Adresse eines Zielsystems gibt. Hast du den eltsterserver über eine IP oder DNS namen eingerichtet? Bei einem DNS-Name könntest du anstatt "DNS Host" "DNS Group" ausprobieren. Dann wird für jeden DNS Eintrag zu dieser IP eine Paketfilterregel erstellt. Kann natürlich immernoch sein, dass sich der Elsterclient erst zu einem Server verbindet und dann von diesem Server weitere IPs bekommt zu denen er sich Connecten soll...
  •  
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA