Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

uTorrent still generating portscan messages

Hello ASG Gurus,
I need some help on this issue again. I am runng ASG 7.502. I have a Windows Home Server on which I have installed uTorrent client. Here is my ASG setup to allow uTorrent to connect on port 6890. The uTorrent client has a port setting which I have fixed to 6890.

I have arrived at this setup after lot of research on various websites about how to configure uTorrent but something is still not right and my head is spinning looking at the setup. 

When uTorrent is running, it frequently causes portscan messages to be sent out by ASG. I am at a loss to explain why portscan messages are being generated since the port is fixed. Please guide me in the right direction.

Network (host):
homeserver: 192.168.200.10
Bound to Internal

Services:
BT_In: TCP/UDP 1024:65535->6890
BT_Services: TCP/UDP 1:65535->6890

DNAT:
Traffic Selector: Any->/BT_In/->External (WAN) (Address)
Destination Translation: homeserver ->/BT_Services/
No automatic filter rule
No Initial packet logging

Packet Filter:
Any ->/BT_Services/-> homeserver
homeserver ->/Any/-> Any


Thanks...
Arun Gupta


This thread was automatically locked due to age.
Parents
  • If that doesn't solve your problem, please post the complete line from the packet filter log (not the live log) showing that such a packet was dropped.  Also, please show a picture of the PF rule that should allow the packet.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Just a simple question but have you removed the Utorrent machine from the IDS ? There is the ability to stop it generating alarms and blocking the trafic.

    It may well be the IDS is blocking the client, If the client tries a series of ports before if finds the open one it may be blocking it.
Reply
  • Just a simple question but have you removed the Utorrent machine from the IDS ? There is the ability to stop it generating alarms and blocking the trafic.

    It may well be the IDS is blocking the client, If the client tries a series of ports before if finds the open one it may be blocking it.
Children
No Data