This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SYSLOG Packets Being Dropped

Hello Community Support,

We have a HP WLAN controller (192.168.200.30) that shall forward SYSLOG messages to a client computer (192.168.200.2) but always the Astaro Packet filter log says the packets are dropped as you can see below.

What I can say for sure after troubleshooting: The firewall rules are not even touched that say that SYSLOG traffic in between these two hosts is allowed (although they are in the same VLAN even). It's also not the Intrusion Protection.

I don't know where to look else!

i.e. see this log excerpt:

13:05:42	Default DROP	UDP	192.168.200.30	:	32780→	192.168.200.1	:	514 len=152	ttl=64	tos=0x00	srcmac=0:3:52:8:16:45	dstmac=0:1a:8c:17:8:19

13:05:42 Default DROP UDP 192.168.200.30 : 32780→ 192.168.200.1 : 514 len=274 ttl=64 tos=0x00 srcmac=0:3:52:8:16:45 dstmac=0:1a:8c:17:8:19
13:05:42 Default DROP UDP 192.168.200.30 : 32780→ 192.168.200.1 : 514 len=219 ttl=64 tos=0x00 srcmac=0:3:52:8:16:45 dstmac=0:1a:8c:17:8:19
13:05:42 Default DROP UDP 192.168.200.30 : 32780→ 192.168.200.1 : 514 len=224 ttl=64 tos=0x00 srcmac=0:3:52:8:16:45 dstmac=0:1a:8c:17:8:19


it goes like this forever....

Regards,
Uwe


This thread was automatically locked due to age.
Parents
  • 1. 

    PING 192.168.200.2 (192.168.200.2) 56(84) bytes of data.
    64 bytes from 192.168.200.2: icmp_seq=1 ttl=128 time=0.456 ms
    64 bytes from 192.168.200.2: icmp_seq=2 ttl=128 time=0.454 ms
    64 bytes from 192.168.200.2: icmp_seq=3 ttl=128 time=0.434 ms
    64 bytes from 192.168.200.2: icmp_seq=4 ttl=128 time=0.489 ms
    64 bytes from 192.168.200.2: icmp_seq=5 ttl=128 time=0.396 ms
    --- 192.168.200.2 ping statistics ---
    5 packets transmitted, 5 received, 0% packet loss, time 4000ms
    rtt min/avg/max/mdev = 0.396/0.445/0.489/0.040 ms

    2. exactly!! Well, it's all the same network mask. On the controller I cannot find anything unusual.
Reply
  • 1. 

    PING 192.168.200.2 (192.168.200.2) 56(84) bytes of data.
    64 bytes from 192.168.200.2: icmp_seq=1 ttl=128 time=0.456 ms
    64 bytes from 192.168.200.2: icmp_seq=2 ttl=128 time=0.454 ms
    64 bytes from 192.168.200.2: icmp_seq=3 ttl=128 time=0.434 ms
    64 bytes from 192.168.200.2: icmp_seq=4 ttl=128 time=0.489 ms
    64 bytes from 192.168.200.2: icmp_seq=5 ttl=128 time=0.396 ms
    --- 192.168.200.2 ping statistics ---
    5 packets transmitted, 5 received, 0% packet loss, time 4000ms
    rtt min/avg/max/mdev = 0.396/0.445/0.489/0.040 ms

    2. exactly!! Well, it's all the same network mask. On the controller I cannot find anything unusual.
Children
No Data