Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Live Log Packet Filter, doesn't who inbound

I've been using the packet filter's live log this morning to help troubleshoot packet filter rule changes.. I created a new rule that allows "internal network" "any service" "internet" allow and log traffic as rule 1.


I then went and change a number of previous rules that were set for 
Any *specific service/port range* Any, allowed, log traffic
 to
 Internet *same service* Internal Network, allow, log traffic.  

However the only log entries that appear that are not sourced from the internal network are the Default drop rule matches.  I'm sure that it's a mis-configuration on my part but can anyone help me determine what I've done wrong?

For example: I have a Host definition for "wii", with a static DNS entry for "wii".  On the Wii I can see it's DHCP request does pull the correct static DHCP entry so DNS for it works correctly.  I setup a new rule:

Internet Any *wii*, allowed, log traffic

I can see the outbound requests from the definition *wii* in the live log.. however I see now responses or return traffic log entries.

Can anyone point me in the right direction?
Thanks


This thread was automatically locked due to age.
Parents
  • Normally, something such as your WII will not accept new inbound connections, so you will only see the connections which are initiated by the WII, AND the responses.

    However, if you are using DNAT for any other devices/services,
    If you have any "Auto Packet Filter Rules" checked in the DNAT configuration, then also use "log initial packets" or they will not log.

    Barry
Reply
  • Normally, something such as your WII will not accept new inbound connections, so you will only see the connections which are initiated by the WII, AND the responses.

    However, if you are using DNAT for any other devices/services,
    If you have any "Auto Packet Filter Rules" checked in the DNAT configuration, then also use "log initial packets" or they will not log.

    Barry
Children
No Data