Unverständliche Paketen

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
kidoro
Beiträge: 56
Registriert: Di 07.04.2020, 10:45

Unverständliche Paketen

Beitrag von kidoro »

Hallo



es gibt ein Terra Black Dwarf G3 bei dem ich viele Paketen von Port 42912 nach unterschiedliche Port sehe.
Diese Paketen gehen von SSL_VPN_Site-to-Site-Gateway.
Bei alle anderen Firewall gibt es keine solche Paketen.

Könnten Sie erklären, was sind diese Paketen?



Mit freundlichen Grüßen,

Kidoro

Bjoern
Securepoint
Beiträge: 690
Registriert: Mi 03.07.2013, 10:06

Beitrag von Bjoern »

Hallo,

das sind recht wenige Informationen um es zu lösen. Man müsste sehen wie die Pakete genau lauten, wie die Portfilterregeln dazu lauten und ob auch eine AD Anbindung ggf. besteht.

Gruß Björn

kidoro
Beiträge: 56
Registriert: Di 07.04.2020, 10:45

Beitrag von kidoro »

Hallo,

dieser Firewall ist nicht mit AD verbunden.
Gibt es keine Regeln für diese Paketen. Sie sind default dropped.
Ich sehe solche Bild drittes Mal bei Firewall, die mit SSL-VPN mit unserem Hauptbüro verbunden sind.
Paketen gehen von innere IP-Adresse.
In circa 3-6 Stunden diese Paketen sind sich verschwindet.

Mit freundlichen Grüßen,
Kidoro

Bjoern
Securepoint
Beiträge: 690
Registriert: Mi 03.07.2013, 10:06

Beitrag von Bjoern »

Hallo,

es ist wichtig zu sehen wie die default DROP Meldungen lauten. Dann ist es auch wichtig zu Wissen wie der Aufbau ist. Welche Netze haben die Standorte, Was ist im Site-to-Site Server hinterlegt und wie die Portfilterregeln sind. Nicht das Sie auf einer Seite die Pakete Natten.

Antworten