This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[resolved] Group firewall rule does not work properly in 8.202

I have a home use hyper-v vm Astaro 8.202 with three dedicated physical nics - Wireless, Wired and WAN.  A Firewall Rule based on a group definition would not work properly.  Only the first defined device would be allowed to connect.  The other devices listed in the definition were blocked.  If in definitions, I changed the order of the devices so that a different devices is listed as the first device, that newly listed first device connects and the others are blocked.

Background:

Wireless and Wired are isolated from each other and both can access WAN.

I have several Wireless devices that I want to be able to connect to one specific pc - Playon Server - on the wired PC. 

The devices are ipod1, ipod2 and touchpad1.   There is a definition for each one. They connect DHCP but with reserved IPs.  I created a group called 
"Wireless Devices to Playon Server" in defniitions which contains those 3 devices.

Created a DNS Masq rule:

Wireless > any > Playon server - ALLOW

Created a Firewall rule:

Wireless Devices to Playon Server > any > Playon server - ALLOW

With that rule set up, only the first device listed under the definitions to "Wireless Devices to Playon Server" could connect.  The other devices were blocked.  If in definitions, I changed the order of the devices so that a different devices is listed as the first device, that newly listed first device connects.  The other two devices do not.

(Workaround was to not use the group definition and to create seperate firewall rules for each specific device.)


This thread was automatically locked due to age.
Parents
  • Do you use a normal network group or a "availability group"?

    When you use the "availability group" make a new one as network group.

    Sven
  • Do you use a normal network group or a "availability group"?

    When you use the "availability group" make a new one as network group.

    Sven


    That's what I did wrong.  It was an availabily group.  Deleted that and made a new network group and it works find.



    You shouldn't need masq rules between networks connected to the Astaro - only firewall rules. Please show a picture of your firewall rule and a picture of the Host definition for your Playon server.



    I eliminated the masq rule.  Thank you.

    Everything works fine.



    Could a mod please change title from:  "BUG - Group firewall rule does not work properly in 8.202" to:

    "USER ERROR- Group firewall rule does  work properly in 8.202
Reply
  • Do you use a normal network group or a "availability group"?

    When you use the "availability group" make a new one as network group.

    Sven


    That's what I did wrong.  It was an availabily group.  Deleted that and made a new network group and it works find.



    You shouldn't need masq rules between networks connected to the Astaro - only firewall rules. Please show a picture of your firewall rule and a picture of the Host definition for your Playon server.



    I eliminated the masq rule.  Thank you.

    Everything works fine.



    Could a mod please change title from:  "BUG - Group firewall rule does not work properly in 8.202" to:

    "USER ERROR- Group firewall rule does  work properly in 8.202
Children
No Data