This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

FIOS VOD issues


:43:22 Default DROP TCP  
192.168.1.100 : 34923

192.168.1.1 : 80
 
[SYN] len=60 ttl=64 tos=0x00 srcmac=0:25:2e:e9[:D]f:28 dstmac=0:15:17:63:50:b6
18:43:25 Default DROP TCP  
192.168.1.100 : 34923

192.168.1.1 : 80
 
[SYN] len=60 ttl=64 tos=0x00 srcmac=0:25:2e:e9[:D]f:28 dstmac=0:15:17:63:50:b6
18:43:31 Default DROP TCP  
192.168.1.100 : 34923

192.168.1.1 : 80
 
[SYN] len=60 ttl=64 tos=0x00 srcmac=0:25:2e:e9[:D]f:28 dstmac=0:15:17:63:50:b6
18:43:43 Default DROP TCP  
192.168.1.100 : 34923

192.168.1.1 : 80
 
[SYN] len=60 ttl=64 tos=0x00 srcmac=0:25:2e:e9[:D]f:28 dstmac=0:15:17:63:50:b6




2014:03:09-18:44:55 BeyondTheRim ulogd[23847]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" fwrule="60001" initf="eth0" srcmac="0:25:2e:e9[:D]f:28" dstmac="0:15:17:63:50:b6" srcip="192.168.1.100" dstip="192.168.1.1" proto="6" length="60" tos="0x00" prec="0x00" ttl="64" srcport="34923" dstport="80" tcpflags="SYN" 
2014:03:09-18:45:59 BeyondTheRim ulogd[23847]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" fwrule="60001" initf="eth0" srcmac="f8:e4:fb:5:cb:27" dstmac="0:15:17:63:50:b6" srcip="192.168.1.2" dstip="224.0.0.1" proto="2" length="36" tos="0x00" prec="0xc0" ttl="1" 
2014:03:09-18:46:07 BeyondTheRim ulogd[23847]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" fwrule="60001" initf="eth1" srcmac="0:90:1a:a2:fd:17" dstmac="0:15:17:63:50:b7" srcip="96.231.209.1" dstip="224.0.0.1" proto="2" length="36" tos="0x00" prec="0xc0" ttl="1" 
2014:03:09-18:46:34 BeyondTheRim ulogd[23847]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" fwrule="60001" initf="eth0" srcmac="0:25:2e:e9[:D]f:28" dstmac="0:15:17:63:50:b6" srcip="192.168.1.100" dstip="192.168.1.1" proto="6" length="60" tos="0x00" prec="0x00" ttl="64" srcport="52269" dstport="80" tcpflags="SYN" 
2014:03:09-18:46:37 BeyondTheRim ulogd[23847]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" fwrule="60001" initf="eth0" srcmac="0:25:2e:e9[:D]f:28" dstmac="0:15:17:63:50:b6" srcip="192.168.1.100" dstip="192.168.1.1" proto="6" length="60" tos="0x00" prec="0x00" ttl="64" srcport="52269" dstport="80" tcpflags="SYN" 
2014:03:09-18:46:43 BeyondTheRim ulogd[23847]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" fwrule="60001" initf="eth0" srcmac="0:25:2e:e9[:D]f:28" dstmac="0:15:17:63:50:b6" srcip="192.168.1.100" dstip="192.168.1.1" proto="6" length="60" tos="0x00" prec="0x00" ttl="64" srcport="52269" dstport="80" tcpflags="SYN" 


This thread was automatically locked due to age.
Parents
  • We're talking past each other.

    If you're diagram is correct, then both NICs are NOT connected to the LAN, and that is good.

    1. Are you using coax or ethernet from the STB to the ActionTec?

    2. is the ActionTec still set up as a MOCA bridge? It normally needs to be.

    3. what changes did you make to the ActionTec?

    4. what ports are connected on the ActionTec?

    It is possible to use the ActionTec as a switch AND a MOCA bridge, but it is not simple and my guess is that you do not have it setup correctly as the packets you are seeing should be destined for the ActionTec.

    see also https://community.sophos.com/products/unified-threat-management/astaroorg/f/51/t/20490

    Barry
  • HA, yeah we are.  Sorry about the confusion

    1. Are you using coax or ethernet from the STB to the ActionTec?
    * Ethernet.  It was originally a 150Mbit pipe so they setup the Ethernet drop.

    2. is the ActionTec still set up as a MOCA bridge? It normally needs to be.
    * Yes that is why the Actiontec is in the network diagram, otherwise I would have dumped it and went straight to my Linksys

    3. what changes did you make to the ActionTec?
    *Made it a relay of DHCP so it gets it from Sophos
    *Connected the TPlink to one of the LAN ports and not a WAN port
    *Set one of the DNS servers to Sophos
    *Left it acting as a bridge
    *See pictures

    4. what ports are connected on the ActionTec?
    *just the LAN
Reply
  • HA, yeah we are.  Sorry about the confusion

    1. Are you using coax or ethernet from the STB to the ActionTec?
    * Ethernet.  It was originally a 150Mbit pipe so they setup the Ethernet drop.

    2. is the ActionTec still set up as a MOCA bridge? It normally needs to be.
    * Yes that is why the Actiontec is in the network diagram, otherwise I would have dumped it and went straight to my Linksys

    3. what changes did you make to the ActionTec?
    *Made it a relay of DHCP so it gets it from Sophos
    *Connected the TPlink to one of the LAN ports and not a WAN port
    *Set one of the DNS servers to Sophos
    *Left it acting as a bridge
    *See pictures

    4. what ports are connected on the ActionTec?
    *just the LAN
Children
No Data