This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Pakete werden gedropt ohne Firewallregel

Hallo,

ich habe folgendes Problem:
Wir bekommen unsere Mails per SMTP von einem Provider. Dafür habe ich ein NAT definiert, welche SMTP-Pakete von bestimmten Absender auf meine internen Mailserver umsetzt. Dies funktioniert einwandfrei. Jetzt haben wir eine neue Leitung (VDSL) hinzugenommen (Lastverteilung, Ausfallsicherheit). Ich habe eine zweite identische Regel für die neue Leitung angelegt. Von einem eigenen externen Server kann ich problemlos Mails empfangen. Die Pakete von meinem Provider hingegen werden "gedropt" [:@]

LOG
ulogd[5583]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" initf="ppp0" srcip="-IP-Provider-" dstip="-IP-VDSL" proto="6" length="60" tos="0x00" prec="0x00" ttl="56" srcport="12073" dstport="25" tcpflags="SYN" 

Ich kann nun nicht erkennen warum die Pakete vom Provider verworfen werden, wenn andere mit der gleichen Regel können. Eine explizite Regel die ihm dies verbietet gibt es natürlich nicht.

Könnt ihr mir helfen?

ASG220 mit Firmware 8.309

NAT-Regel:
Traffic selector:  SMTP-RELAY →  SMTP →  External VDSL (Address) 
Destination translation:  "-interner Mailserver-"  SMTP 
Automatic Firewall rule:  Ja
Initial packets are logged:  Ja


This thread was automatically locked due to age.
Parents
  • Hallo,

    @GuyFawkes
    Sorry, mit dem x bei der Automatic Firewall Rule wollte ich dokumentieren, das sie angekreuzt ist. Also es steht auf automatisch. In der Gruppe "SMTP-Relay" ist auch mein eigener externer Mailserver. Und der kann. 

    @SchmiP
    Die Gruppe wird auf meiner 2. Leitung benutzt und da können alle. Also einen Schreibfehler kann ich ausschließen.

    Im Protokoll wird bei allen anderen DROPs eine fwrule mit angegeben. Weshalb hier nicht?
Reply
  • Hallo,

    @GuyFawkes
    Sorry, mit dem x bei der Automatic Firewall Rule wollte ich dokumentieren, das sie angekreuzt ist. Also es steht auf automatisch. In der Gruppe "SMTP-Relay" ist auch mein eigener externer Mailserver. Und der kann. 

    @SchmiP
    Die Gruppe wird auf meiner 2. Leitung benutzt und da können alle. Also einen Schreibfehler kann ich ausschließen.

    Im Protokoll wird bei allen anderen DROPs eine fwrule mit angegeben. Weshalb hier nicht?
Children
  • Hallo,

    @GuyFawkes
    Sorry, mit dem x bei der Automatic Firewall Rule wollte ich dokumentieren, das sie angekreuzt ist. Also es steht auf automatisch. In der Gruppe "SMTP-Relay" ist auch mein eigener externer Mailserver. Und der kann. 

    @SchmiP
    Die Gruppe wird auf meiner 2. Leitung benutzt und da können alle. Also einen Schreibfehler kann ich ausschließen.

    Im Protokoll wird bei allen anderen DROPs eine fwrule mit angegeben. Weshalb hier nicht?


    Ja das mit der Firewallregel die nicht angezeigt ( Grund für den Drop ) wird hat mich auch stutzig gemacht. Zumindest die Default regel müsste hier doch angezeigt werden.

    Deshalb habe ich an einen Fehler in der NAT Regel gedacht sodass kein Matching stattfindet.

    Setze doch mal eine Firewallregel ganz an das Ende mit any-any-any deny + log, evtl. sieht man dann mehr.