This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Firewall Probleme nach Update auf 9.103-5 - FTP

Vor dem Update hat alles einwandfrei funktioniert.
Jetzt habe ich hinter zwei Systemen FTP Server laufen.

Seit dem letzten Update kann ich zwar noch über Port 21 eine Verbindung aufbauen, aber sämtliche andere Ports werden gedroppt, egal, ob ich eine ein Port Forward für alle Ports hinzufüge und/oder entsprechende Firwallregeln manuell anlege.
Selbst alles öffnen funktioniert nicht, trotzdem werden die FTP Ports gedroppt.


15:10:37 Standard-VERWERFEN TCP 80.87.xx.xx:21→ 178.202.yy.yy:62411 [ACK PSH FIN] len=54 ttl=50 tos=0x02 srcmac=0:x:xx:xx[:D]b:xx dstmac=0:22:33:44:66:77

15:11:31 Standard-VERWERFEN TCP 80.87.xx.xx:21→ 178.202.yy.yy:62422 [ACK PSH FIN] len=54 ttl=50 tos=0x02 srcmac=0:x:xx:xx[:D]b:xx dstmac=0:22:33:44:66:77
15:11:39 Standard-VERWERFEN TCP 80.87.xx.xx:21→ 178.202.yy.yy:62423 [ACK PSH FIN] len=54 ttl=50 tos=0x02 srcmac=0:x:xx:xx[:D]b:xx dstmac=0:22:33:44:66:77



Ähnliche Probleme?

Nice greetings


This thread was automatically locked due to age.
  • 15:10:37 Standard-VERWERFEN TCP 80.87.xx.xx:21→ 178.202.yy.yy:62411 [ACK PSH FIN] len=54 ttl=50 tos=0x02 srcmac=0:x:xx:xx[:D]b:xx dstmac=0:22:33:44:66:77
    
    15:11:31 Standard-VERWERFEN TCP 80.87.xx.xx:21→ 178.202.yy.yy:62422 [ACK PSH FIN] len=54 ttl=50 tos=0x02 srcmac=0:x:xx:xx[:D]b:xx dstmac=0:22:33:44:66:77
    15:11:39 Standard-VERWERFEN TCP 80.87.xx.xx:21→ 178.202.yy.yy:62423 [ACK PSH FIN] len=54 ttl=50 tos=0x02 srcmac=0:x:xx:xx[:D]b:xx dstmac=0:22:33:44:66:77


    Was ist da jetzt intern und was extern? Das sind nämlich alles IP-Adressen aus dem nicht-privaten Bereich in deinem Log-Auszug...

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Ich weiß, sind die öffentlichen IPs und stehen vereinzelt im Log (auf der Seite vom Server)

    In diesem Beispiel sind auf beiden Seiten UTMs.
    Client -- UTM -- WAN -- UTM -- Server

    Wird ein Telnet nur mit Port21 gemacht, baut direkt ne Verbindung auf, aber sämtliche anderen Kanäle werden nach dem Update gedroppt...

    Nice greetings
  • Bitte sowohl mit aktivem als auch mit passivem ftp vom client probieren.

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

  • Schon probiert [:S]
    Wenn ich das so betrachte, sind das so "komische" Fehler, die erst nach dem Update aufgetreten sind. Leider auf mehreren Systemen/Umgebungen. Gleich ist hier nur UTM bzw. Firmwarestand.

    Update:
    Intern funktioniert der Zugriff einwandfrei... also wenn keine UTM dazwischen ist.


    Nice greetings
  • Was sagt IPS Log, bzw. application Control Log

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

  • Auf Clientseite hat der IPS (leider nur einmal) folgendes geblockt:
    13360 APP-DETECT failed FTP login attempt --> Regel wurde direkt deaktiviert und... immer noch kein Erfog.

    Application Control ist leer und FTP-Proxy beidseitig deaktiviert.

    --> Denke, werde auch dazu einen Call öffnen.

    Nice greetings
  • FTP Proxy der ggf dazwischenfunkt?

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

  • Ist beidseitig deaktiviert.

    Heute ist ein typischer Montag [;)]

    Nice greetings
  • Call ist offen, mal schauen, was es ist.

    Nice greetings