This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Default Drop Issue

Hi Folks,

Noticed some traffic that was being blocked and I'm trying to determine what obvious rule I'm missing.

Default DROP: TCP  
146.148.44.137: 56700 
  • Internet IPv4 --> 56700→1:65535 --> Internal Host (that I expect it to go to)
  • Internet IPv4 --> Any --> Internal Host (that I expect it to go to)
  • Internet IPv4 --> 56700→1:65535 --> External WAN (Address)
  • Internet IPv4 --> Any --> External WAN (Address)
[/LIST]
The TCP packet that is dropped is the WAN IP, which is why I added the last two rules, however, it confuses me to swap out Internal Host with External WAN. Reading it seems circular since Internet IPv4 is External WAN (Network); External WAN (Network) --> 56700→1:65535 --> External WAN (Address). Seems strange to me.

With that in mind, I then considered using 146.148.44.137 --> 56700→1:65535 --> External WAN (Address), however, I'd prefer not to lock it down to that IP.

Any clarification from an abstract perspective would really help. I haven't had to deal with this direction before, less port forwarding. I even looked at Automatic Rules, however, nothing really mirrored what it seems like I'm attempting [:S]

Cheers,
Kyle


This thread was automatically locked due to age.
Parents
  • I continued tinkering to model Port Forwarding Rules and so I appended the following rules:
    [LIST=1]
    • Any IPv4 --> 56700→1:65535 --> External WAN (Address)
    • Any IPv4 --> Any --> External WAN (Address)
    [/LIST]
    This seems to make the most sense. I hope I'm on the right track.

    Cheers,
    Kyle
Reply
  • I continued tinkering to model Port Forwarding Rules and so I appended the following rules:
    [LIST=1]
    • Any IPv4 --> 56700→1:65535 --> External WAN (Address)
    • Any IPv4 --> Any --> External WAN (Address)
    [/LIST]
    This seems to make the most sense. I hope I'm on the right track.

    Cheers,
    Kyle
Children
No Data