hallo zusammen,
irgendwie stehe ich auf dem Schlauch. bei der sophos kommt das ja mal vor. ich versuche derzeit einen netzwerkverkehr zu verfolgen. eigentlich geht es um die frage, ob die firewall den traffic irgendwie blockt, oder ob alle freigaben in ordnung sind. genauer gesagt geht es um die frage, ob eine SSH-Conncetion auf Port 443 einer bestimmten externen Domain zustande kommt. Alle Firewallregeln haben die Einstellung "Verkehr protokollieren".
Folgendes Szenario (mit Putty)
- SSH-Connect an xxx.xxx-xxx.com Port 22 - Verbindung kommt nicht zustande (timeout), da der Server an diesem Port nicht reagiert. Die Firewall protokolliert "Verbindung aufgrund von Regel 5 zugelassen" (Was ja auch stimmt. Dafür das an Port 22 nichts läuft, kann die Sophos ja nichts)
- SSH-Connect an xxx.xxx-xxx.com Port 300 - Verbindung kommt nicht zustande (timeout), da der Server an diesem Port nicht reagiert. Die Firewall protokolliert "Verbindung aufgrund von Regel 5 zugelassen"
- SSH-Connect an xxx.xxx-xxx.com Port 443 - Die Verbindung kommt zustande, Putty fragt nach Logindaten für den externen Server. Das Firewall Livelog hingegen zeigt jedoch rein gar nichts an. Überhaupt keine Reaktion. Als gäbe es gar keine Anfrage.
Die oben erwähnte Firewallregel Nr. 5 ist quasi eine "Internal -> any -> any" Freigabe. Auch alle - wirklich alle! - anderen Regeln werden ausnahmslos protokolliert.
Kann mir mal jemand einen Tipp geben?
Viele Grüße und Dankeschön im voraus :)
This thread was automatically locked due to age.