This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Default drop although last rule is "reject any any any"

Title says it all:
Although I have a rule "reject from any to any using any service" at the bottom, I still see "DEFAULT DROP" entries in the live firewall log. Why is that? 
UTM 9 Essential edition, so no IDS or Threat detection or whatever active.


This thread was automatically locked due to age.
Parents
  • Chris, you need a rule that uses 'Internet -> Any -> {group of "External (Address)" objects}'.  Your 'Any Any Any' rule only applies to packets in the FORWARD chain, and "60001" means that this is a drop out of the INPUT chain.

    Cheers - Bob
Reply
  • Chris, you need a rule that uses 'Internet -> Any -> {group of "External (Address)" objects}'.  Your 'Any Any Any' rule only applies to packets in the FORWARD chain, and "60001" means that this is a drop out of the INPUT chain.

    Cheers - Bob
Children
No Data