Firewall ALERT und DROP
Verfasst: Mo 13.05.2013, 19:43
Hallo alle zusammen!
Ich habe seit einigen Tagen mit einer etwas älteren RC100 (C7, 1GB RAM, 80 GB HDD) das Problem, dass im Live Log recht häufig folgender Eintrag zu finden ist:
Firewall DROP DROP(default) IN=eth1 OUT=ppp0 MAC=00:30:18:4a:5c:68:c8:60:00:c8:b1:21:08:00 SRC=192.168.0.213 DST=74.125.232.141 LEN=40 TOS=0x00 PREC=0x00 TTL=127 ID=3051 DF PROTO=TCP SPT=59536 DPT=80 WINDOW=16425 RES=0x00 ACK FIN URGP=0
und
Firewall ALERT ALERT IN=lo OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:08:00 SRC=127.0.0.1 DST=127.0.0.1 LEN=1563 TOS=0x00 PREC=0x00 TTL=64 ID=27050 DF PROTO=TCP SPT=49221 DPT=41461 WINDOW=3073 RES=0x00 ACK PSH URGP=0
Mit diesem Fehler kann ich nicht wirklich etwas anfangen.
Hintergrund ist folgender:
(die SP dient nur zum Testen u. Lernen, läuft also nicht produktiv!)
Ich habe die RC100 auf die v10 10.6.5 geupdatet. Seitdem können eine Handvoll Webseiten nicht oder nicht vollständig geladen werden, z. B. laufen YT-Videos überhaupt nicht mehr. Ansonsten klappt alles einwandfrei (L2TP-VPN usw.). Manche Webseiten müssen auch mehrmals per F5 neu geladen werden, bevor sie angezeigt werden (wenn das dann überhaupt klappt).
Der telefonische SP-Support gab mir den Tipp, dass nach einem Update noch Reste des "Alt-Systems" auf der Platte sein können, welche den Betrieb einschränken können.
Unter anderem könnte die DNS-DB fehlerhaft sein.
Mit einem passenden Adapter habe ich auf einer Linux-Maschine alle 4 Partitionen der SP-HDD entfernt und das System via USB-Stick neu installiert und komplett neu konfiguriert ==> gleiches Problem!
Ich stehe vor einem Rätsel...
Restliche Konfiguration:
LAN1: DSL-Modem (T-Online 16000)
LAN2: 192.168.0.254
LAN3:
HideNAT Tabelle:
Internal Network eth0 Private-Class-A Exclude
Internal Network eth0 Private-Class-B Exclude
Internal Network eth0 Private-Class-C Exclude
Internal Network eth0 Internet Include
Netzwerkkonfiguration Schnittstellen:
eth0 [ppp0]
eth1 192.168.0.254 24 internal, firewall-internal
eth2 dmz1, firewall-dmz1
ppp0 123.456.789.000 external, vpn-ipsec, vpn-...
tun0 192.168.250.1 24 vpn-openvpn
Ich hoffe, Ihr könnt mir auf die Sprünge helfen!
Danke & Gruß!
Ich habe seit einigen Tagen mit einer etwas älteren RC100 (C7, 1GB RAM, 80 GB HDD) das Problem, dass im Live Log recht häufig folgender Eintrag zu finden ist:
Firewall DROP DROP(default) IN=eth1 OUT=ppp0 MAC=00:30:18:4a:5c:68:c8:60:00:c8:b1:21:08:00 SRC=192.168.0.213 DST=74.125.232.141 LEN=40 TOS=0x00 PREC=0x00 TTL=127 ID=3051 DF PROTO=TCP SPT=59536 DPT=80 WINDOW=16425 RES=0x00 ACK FIN URGP=0
und
Firewall ALERT ALERT IN=lo OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:08:00 SRC=127.0.0.1 DST=127.0.0.1 LEN=1563 TOS=0x00 PREC=0x00 TTL=64 ID=27050 DF PROTO=TCP SPT=49221 DPT=41461 WINDOW=3073 RES=0x00 ACK PSH URGP=0
Mit diesem Fehler kann ich nicht wirklich etwas anfangen.
Hintergrund ist folgender:
(die SP dient nur zum Testen u. Lernen, läuft also nicht produktiv!)
Ich habe die RC100 auf die v10 10.6.5 geupdatet. Seitdem können eine Handvoll Webseiten nicht oder nicht vollständig geladen werden, z. B. laufen YT-Videos überhaupt nicht mehr. Ansonsten klappt alles einwandfrei (L2TP-VPN usw.). Manche Webseiten müssen auch mehrmals per F5 neu geladen werden, bevor sie angezeigt werden (wenn das dann überhaupt klappt).
Der telefonische SP-Support gab mir den Tipp, dass nach einem Update noch Reste des "Alt-Systems" auf der Platte sein können, welche den Betrieb einschränken können.
Unter anderem könnte die DNS-DB fehlerhaft sein.
Mit einem passenden Adapter habe ich auf einer Linux-Maschine alle 4 Partitionen der SP-HDD entfernt und das System via USB-Stick neu installiert und komplett neu konfiguriert ==> gleiches Problem!
Ich stehe vor einem Rätsel...
Restliche Konfiguration:
LAN1: DSL-Modem (T-Online 16000)
LAN2: 192.168.0.254
LAN3:
HideNAT Tabelle:
Internal Network eth0 Private-Class-A Exclude
Internal Network eth0 Private-Class-B Exclude
Internal Network eth0 Private-Class-C Exclude
Internal Network eth0 Internet Include
Netzwerkkonfiguration Schnittstellen:
eth0 [ppp0]
eth1 192.168.0.254 24 internal, firewall-internal
eth2 dmz1, firewall-dmz1
ppp0 123.456.789.000 external, vpn-ipsec, vpn-...
tun0 192.168.250.1 24 vpn-openvpn
Ich hoffe, Ihr könnt mir auf die Sprünge helfen!
Danke & Gruß!