This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SYSLOG Packets Being Dropped

Hello Community Support,

We have a HP WLAN controller (192.168.200.30) that shall forward SYSLOG messages to a client computer (192.168.200.2) but always the Astaro Packet filter log says the packets are dropped as you can see below.

What I can say for sure after troubleshooting: The firewall rules are not even touched that say that SYSLOG traffic in between these two hosts is allowed (although they are in the same VLAN even). It's also not the Intrusion Protection.

I don't know where to look else!

i.e. see this log excerpt:

13:05:42	Default DROP	UDP	192.168.200.30	:	32780→	192.168.200.1	:	514 len=152	ttl=64	tos=0x00	srcmac=0:3:52:8:16:45	dstmac=0:1a:8c:17:8:19

13:05:42 Default DROP UDP 192.168.200.30 : 32780→ 192.168.200.1 : 514 len=274 ttl=64 tos=0x00 srcmac=0:3:52:8:16:45 dstmac=0:1a:8c:17:8:19
13:05:42 Default DROP UDP 192.168.200.30 : 32780→ 192.168.200.1 : 514 len=219 ttl=64 tos=0x00 srcmac=0:3:52:8:16:45 dstmac=0:1a:8c:17:8:19
13:05:42 Default DROP UDP 192.168.200.30 : 32780→ 192.168.200.1 : 514 len=224 ttl=64 tos=0x00 srcmac=0:3:52:8:16:45 dstmac=0:1a:8c:17:8:19


it goes like this forever....

Regards,
Uwe


This thread was automatically locked due to age.
Parents
  • 1. Thanks for the confirmation.

    2. It is strange that the WLAN controller is configured to send syslog to .200.2, but that the Astaro is receiving packets addressed to 192.168.200.1 - it's IP on the Internal interface.  And you confirmed that the controller sends to 192.168.200.2, that it has default gateway of 192.168.200.1 with netmask 255.255.255.0?

    Cheers - Bob
  • Hello BAlfson,

    indeed, I just double checked the network settings of the controller. It all has been set up properly.

    Besides the very root cause that I still cannot identify: Why does the Astaro drop all those syslog, UDP, Port 514 packets by using the rule 60001? Whatever additional rule I set up it doesn't help. How can I "force" the Astaro to apply the packet filter rules I have configured?
Reply
  • Hello BAlfson,

    indeed, I just double checked the network settings of the controller. It all has been set up properly.

    Besides the very root cause that I still cannot identify: Why does the Astaro drop all those syslog, UDP, Port 514 packets by using the rule 60001? Whatever additional rule I set up it doesn't help. How can I "force" the Astaro to apply the packet filter rules I have configured?
Children
No Data