This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Pakete werden gedropt ohne Firewallregel

Hallo,

ich habe folgendes Problem:
Wir bekommen unsere Mails per SMTP von einem Provider. Dafür habe ich ein NAT definiert, welche SMTP-Pakete von bestimmten Absender auf meine internen Mailserver umsetzt. Dies funktioniert einwandfrei. Jetzt haben wir eine neue Leitung (VDSL) hinzugenommen (Lastverteilung, Ausfallsicherheit). Ich habe eine zweite identische Regel für die neue Leitung angelegt. Von einem eigenen externen Server kann ich problemlos Mails empfangen. Die Pakete von meinem Provider hingegen werden "gedropt" [:@]

LOG
ulogd[5583]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" initf="ppp0" srcip="-IP-Provider-" dstip="-IP-VDSL" proto="6" length="60" tos="0x00" prec="0x00" ttl="56" srcport="12073" dstport="25" tcpflags="SYN" 

Ich kann nun nicht erkennen warum die Pakete vom Provider verworfen werden, wenn andere mit der gleichen Regel können. Eine explizite Regel die ihm dies verbietet gibt es natürlich nicht.

Könnt ihr mir helfen?

ASG220 mit Firmware 8.309

NAT-Regel:
Traffic selector:  SMTP-RELAY →  SMTP →  External VDSL (Address) 
Destination translation:  "-interner Mailserver-"  SMTP 
Automatic Firewall rule:  Ja
Initial packets are logged:  Ja


This thread was automatically locked due to age.
Parents
  • (Sorry, my German-speaking brain isn't working at the moment. [:(])

    Im Protokoll wird bei allen anderen DROPs eine fwrule mit angegeben. Weshalb hier nicht? 

    That's a good question - so you confirm that you copied the complete line?  I don't expect it, but is there anything related in the Intrusion Prevention log?

    Please [Go Advanced] below and attach pictures of both the DNAT that works and of the one that doesn't.

    In general, in a NAT rule, it's a good habit to leave a field empty if the item is unchanged.

    MfG - Bob (Bitte auf Deutsch weiterhin!)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • (Sorry, my German-speaking brain isn't working at the moment. [:(])

    Im Protokoll wird bei allen anderen DROPs eine fwrule mit angegeben. Weshalb hier nicht? 

    That's a good question - so you confirm that you copied the complete line?  I don't expect it, but is there anything related in the Intrusion Prevention log?

    Please [Go Advanced] below and attach pictures of both the DNAT that works and of the one that doesn't.

    In general, in a NAT rule, it's a good habit to leave a field empty if the item is unchanged.

    MfG - Bob (Bitte auf Deutsch weiterhin!)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data