Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    IPSEC traffico bloccato

    Scheduled Pinned Locked Moved Italiano
    2 Posts 1 Posters 760 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      MarcoS88
      last edited by

      Abbiamo configurato un tunnel ipsec tra due sedi con due firewall identici.
      In uno di questi due, questa mattina abbiamo installato la versione 2.3.2-RELEASE-p1 (amd64)
      Nell'altro è rimasta la versione 2.3.2-RELEASE (amd64)
      Da quel momento tutto il traffico della VPN viene bloccato con il seguente messaggio:

      @5(1000000103) block drop in log inet all label "Default deny rule IPv4"

      Nonostante non sia cambiato niente e nelle regole dell'interfaccia IPSEC sia specificato di non bloccare alcun traffico….

      Non riesco a venirne a capo..qualcuno può illuminarmi? :-
      ![ipsec block.jpg](/public/imported_attachments/1/ipsec block.jpg)
      ![ipsec block.jpg_thumb](/public/imported_attachments/1/ipsec block.jpg_thumb)

      1 Reply Last reply Reply Quote 0
      • M
        MarcoS88
        last edited by

        Finalmente ho risolto.

        Probabilmente dopo l'aggiornamento, nonostante precedentemente ci sia il check sulla voce, non rimane l'opzione

        System\Advanced\Firewall & NAT \ Static route filtering\ Bypass firewall rules for traffic on the same interface

        Totlo il check, salvato, rimesso e risalvato. Tutto è tornato a funzionare.

        Anche se era una release "minore" questo avvalora il fatto che sia necessario eseguire gli aggiornamenti SEMPRE prima in ambiente test e poi dai clienti…... ;)

        1 Reply Last reply Reply Quote 0
        • First post
          Last post
        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.