This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

pf blocking

how come pf is blocking this and how do i unblock?

08:26:46  Default DROP  TCP 
192.168.1.104  :  2328
→ 
64.235.252.244  :  2710

[SYN]  len=48  ttl=127  tos=0x00  srcmac=00:01:02:71:e8:f2  dstmac=00:40:f4:58:9c:a7
08:26:47  Default DROP  TCP 
192.168.1.104  :  2329
→ 
64.235.252.244  :  2710

[SYN]  len=48  ttl=127  tos=0x00  srcmac=00:01:02:71:e8:f2  dstmac=00:40:f4:58:9c:a7
08:26:50  Default DROP  TCP 
192.168.1.104  :  2330
→ 
64.235.252.244  :  2710

[SYN]  len=48  ttl=127  tos=0x00  srcmac=00:01:02:71:e8:f2  dstmac=00:40:f4:58:9c:a7
08:27:00  Default DROP  TCP 
192.168.1.104  :  2331
→ 
64.235.252.244  :  2710

[SYN]  len=48  ttl=127  tos=0x00  srcmac=00:01:02:71:e8:f2  dstmac=00:40:f4:58:9c:a7
08:27:02  Default DROP  TCP 
192.168.1.104  :  2332
→ 
64.235.252.244  :  2710

[SYN]  len=48  ttl=127  tos=0x00  srcmac=00:01:02:71:e8:f2  dstmac=00:40:f4:58:9c:a7
08:27:03  Default DROP  TCP 
192.168.1.104  :  2331
→ 
64.235.252.244  :  2710

[SYN]  len=48  ttl=127  tos=0x00  srcmac=00:01:02:71:e8:f2  dstmac=00:40:f4:58:9c:a7
08:27:06  Default DROP  TCP 
192.168.1.104  :  2332
→ 
64.235.252.244  :  2710

[SYN]  len=48  ttl=127  tos=0x00  srcmac=00:01:02:71:e8:f2  dstmac=00:40:f4:58:9c:a7
08:27:09  Default DROP  TCP 
192.168.1.104  :  2331
→ 
64.235.252.244  :  2710

[SYN]  len=48  ttl=127  tos=0x00  srcmac=00:01:02:71:e8:f2  dstmac=00:40:f4:58:9c:a7
08:27:12  Default DROP  TCP 
192.168.1.104  :  2332
→ 
64.235.252.244  :  2710

[SYN]  len=48  ttl=127  tos=0x00  srcmac=


This thread was automatically locked due to age.
Parents
  • By definition, a firewall blocks all traffic that is not explicitly allowed.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • then why does http work? why does other stuff work? i didnt allow it so it should not work. it just picks and chooses what traffic to allow or not. 

    how do i unblock that?
  • Post deleted. Can't we all just get along[;)]
  • I'm sorry you took it that way because it isn't meant bad or anything. These are just words on a screen and you have no way of knowing how they are being said. I've never said anything bad and I'm sorry anyone thinks otherwise, [:(]((
  • Buggs, it's probably working with web pages due to the HTTP Proxy being turned on?
    This will allow web traffic.

    To allow non proxied traffic you need to setup rules in the packet filter area.

    Can everyone please refrain from abusing other users too please.
  • Yes. All enabled services automatically 'dig' the necessary holes in the firewall/packetfilter.

    You can get a list of all packetfilters in place by typing 'iptables -L -n' at the shell. All rules that belong to AUTO_* Chains are automatically being created by the Astaro.

    In WebAdmin, where suitable, you can also check a box 'Auto-Packetfilter rule' (In VPN Site-to-Site for example) for easily accepting packets of the VPN.
  • I have retracted my previous post after giving it some thought. We are all members of the same community with different languages and backgrounds/skills. This means that all of us at one time or another write things that do not come accross the way they are meant to be interpreted. I reacted strongly to one of the posts by a fellow member and I should have just ignored it. My appologies to the parties involved.

    Just wanted to say this though, there are members here with thousands of posts. They are not getting paid by astaro and they are not pretending to be know it alls. It doesn't hurt once in a while to say thanks for your time even if we don't agree with what they say.
Reply
  • I have retracted my previous post after giving it some thought. We are all members of the same community with different languages and backgrounds/skills. This means that all of us at one time or another write things that do not come accross the way they are meant to be interpreted. I reacted strongly to one of the posts by a fellow member and I should have just ignored it. My appologies to the parties involved.

    Just wanted to say this though, there are members here with thousands of posts. They are not getting paid by astaro and they are not pretending to be know it alls. It doesn't hurt once in a while to say thanks for your time even if we don't agree with what they say.
Children
No Data