This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Pakete werden gedropt ohne Firewallregel

Hallo,

ich habe folgendes Problem:
Wir bekommen unsere Mails per SMTP von einem Provider. Dafür habe ich ein NAT definiert, welche SMTP-Pakete von bestimmten Absender auf meine internen Mailserver umsetzt. Dies funktioniert einwandfrei. Jetzt haben wir eine neue Leitung (VDSL) hinzugenommen (Lastverteilung, Ausfallsicherheit). Ich habe eine zweite identische Regel für die neue Leitung angelegt. Von einem eigenen externen Server kann ich problemlos Mails empfangen. Die Pakete von meinem Provider hingegen werden "gedropt" [:@]

LOG
ulogd[5583]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" initf="ppp0" srcip="-IP-Provider-" dstip="-IP-VDSL" proto="6" length="60" tos="0x00" prec="0x00" ttl="56" srcport="12073" dstport="25" tcpflags="SYN" 

Ich kann nun nicht erkennen warum die Pakete vom Provider verworfen werden, wenn andere mit der gleichen Regel können. Eine explizite Regel die ihm dies verbietet gibt es natürlich nicht.

Könnt ihr mir helfen?

ASG220 mit Firmware 8.309

NAT-Regel:
Traffic selector:  SMTP-RELAY →  SMTP →  External VDSL (Address) 
Destination translation:  "-interner Mailserver-"  SMTP 
Automatic Firewall rule:  Ja
Initial packets are logged:  Ja


This thread was automatically locked due to age.
Parents
  • Hallo,

    das ist die Lösung. Vielen Dank warum die Variante per DNAT und automatische Regel nicht bzw. nur teilweise funktioniert ist mir zwar ein Tätsel aber es gibt eben Dinge zwischen Himmel und Erde die sich auch dem Admin entziehen.

    Nochmals vielen Dank und ein schönes Wochenende
Reply
  • Hallo,

    das ist die Lösung. Vielen Dank warum die Variante per DNAT und automatische Regel nicht bzw. nur teilweise funktioniert ist mir zwar ein Tätsel aber es gibt eben Dinge zwischen Himmel und Erde die sich auch dem Admin entziehen.

    Nochmals vielen Dank und ein schönes Wochenende
Children
No Data