Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Packet Filter Live Log

Hi,

I have an ASG220 7.507.
Does any body know how to configure this model to show all packets in the Live log?
Right now I'm only seeing the "Dropped" packets.

Thanks


This thread was automatically locked due to age.
Parents
  • It would be interesting to know what question you're trying to answer.

    The packet filter log is not meant to be a packet-capture log, so there are lots of different ways (DNATs, Proxies, etc.) that packets will transit the Astaro without being seen by the configured packet filter rules.

    Each packet filter rule can be set to log.

    Cheers - Bob
  • Hi BAlfson,

    I was trying to confirm that ftp packets were being allowed out of our ASG220 7.507; there was an existing packet filter rule to allow this, but a scheduled task xmission from a particular host was having intermittent failures.

    I recently integrated a FioS uplink with our existing T1, so of course the finger was being pointed at our firewall.

    I did get a chance to monitor a filezilla connection real-time in the packet filter live log an saw that the packets were NOT being dropped.

    The two WAN interfaces were configured for Uplink Balancing Multi-Path mode, and I had to set up a multi-path rule to direct this particular traffic over the T1 interface that the other side of the fence was used to seeing since they were dragging their feet in adding the new FiOS IP address to their FW. 

    deeb-a-deeb-a-deeb...that's all folks. [:D]
Reply
  • Hi BAlfson,

    I was trying to confirm that ftp packets were being allowed out of our ASG220 7.507; there was an existing packet filter rule to allow this, but a scheduled task xmission from a particular host was having intermittent failures.

    I recently integrated a FioS uplink with our existing T1, so of course the finger was being pointed at our firewall.

    I did get a chance to monitor a filezilla connection real-time in the packet filter live log an saw that the packets were NOT being dropped.

    The two WAN interfaces were configured for Uplink Balancing Multi-Path mode, and I had to set up a multi-path rule to direct this particular traffic over the T1 interface that the other side of the fence was used to seeing since they were dragging their feet in adding the new FiOS IP address to their FW. 

    deeb-a-deeb-a-deeb...that's all folks. [:D]
Children
No Data