Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Packt Filter Logging WAY TO MUCH

Greetings,

I'm evaluating Astaro for a corporate purchase and I really need some help with the packet filter logging.  It is impossible to troubleshoot blocked traffic because the blasted log is scrolling to fast with WebAdmin connection entries.  Yes, I can filter it out but these entries are also making my log way to huge and impossible to sift through.

How in the freaking crap do I disable WebAdmin connection entries in the packet filter log???

Another packet filtering question:

I'm getting thousands of dropped DHCP broadcast entries in the log. 

16:36:10 Default DROP UDP 10.228.0.1 : 67 
 → 255.255.255.255 : 68 
 len=427 ttl=255 tos=0x00 srcmac=0:1b:54:cb:c5[:D]9 dstmac=0:0:5a:9e:b9:7 
 
Yes, I know they're comming from my ISP and yes, i've tried every freaking way to block, reject, allow or ignore the damn things without any luck.  Now matter what I try it always discards the packets with a DEFAULT DROP.  I even tried setting the first filter rule to allow any interface, any service and any destination but still get the DEFAULT DROP. 

How in the freaking crap can I stop logging this?  

Please, please, please help before I through this Astaro box out the window.

Best regards,
The Dude


This thread was automatically locked due to age.
Parents
  • The dropped DHCP broadcase packets:
    Network Security --> Packet Filter --> Advanced Tab --> Under Logging Options uncheck "Log dropped broadcasts"

    Thanks, I've never changed the default setting, so I totally had forgotten about it!

    You still should take a glance at that post to understand some fundamentals.

    Cheers - Bob
Reply
  • The dropped DHCP broadcase packets:
    Network Security --> Packet Filter --> Advanced Tab --> Under Logging Options uncheck "Log dropped broadcasts"

    Thanks, I've never changed the default setting, so I totally had forgotten about it!

    You still should take a glance at that post to understand some fundamentals.

    Cheers - Bob
Children
No Data