Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

WLAN Seperate Zone - UDP Flood

Hallo zusammen,

 

da wir so langsam mit dem Latein am Ende sind, hoffen wir hier hat jemand eine Idee. Wir haben eine Front-End UTM auf welche ca. 300 REDs terminieren. Auf einer zweiten

UTM wurden alle APs deployed, welche sich hinter den REDs befinden. Alle APs haben eine gemeinsame SSID, welche als Seperate Zone konfiguriert ist mit einem /22er Subnetz.

In dieser SSID sind via WPA2 Enterprise ca 150 Tablets mit Windows 10 angemeldet.

 

Seit letzter Woche ca. Haben wir nun das Problem, dass die Tablets Multicast Messages verschicken, welche natürlich in alle Filialen geroutet werden. Hierbei ist nicht die größe

oder der Traffic das Problem sondern vielmehr die Anzahl der Packete, welche der Front-End UTM ziemlich zu schaffen machen. FW Rules auf der WLAN UTM welche IGMP Traffic überallhin rejecten und auch eine ANY ANY to MULTICAST-ADDRESS existieren schon - Leider ohne erfolg.

 

Hat jemand vieleicht eine Idee?

Viele Grüße aus Hamburg



This thread was automatically locked due to age.
Parents
  • Hallo,

    sinnvoll wäre sicher erst mal nach der Ursache zu schauen und diese zu beseitigen.

    Eine Möglichkeit wäre es evtl. die Flood-protection (unterhalb IPS) zu aktivieren und die zahl der Pakete zu begrenzen.

    Hier ist aber Vorsicht geboten, da auch IP-Telefonie mit UDP arbeitet und häufig in Mitleidenschaft gezogen wird. (Die Sprachqualität verschlechtert sich wenn UDP begrenzt wird)

    Ob Firewall Rules u.U. nicht greifen, wenn alle auf dem gleichen AP-Interface arbeiten, wäre zu prüfen.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Reply
  • Hallo,

    sinnvoll wäre sicher erst mal nach der Ursache zu schauen und diese zu beseitigen.

    Eine Möglichkeit wäre es evtl. die Flood-protection (unterhalb IPS) zu aktivieren und die zahl der Pakete zu begrenzen.

    Hier ist aber Vorsicht geboten, da auch IP-Telefonie mit UDP arbeitet und häufig in Mitleidenschaft gezogen wird. (Die Sprachqualität verschlechtert sich wenn UDP begrenzt wird)

    Ob Firewall Rules u.U. nicht greifen, wenn alle auf dem gleichen AP-Interface arbeiten, wäre zu prüfen.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?