• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

PfSense zablokowany adres IP?

Polish
2
4
970
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • M
    misiek91
    last edited by Jun 19, 2023, 6:37 PM

    Witam wszystkich, spotkała mnie dziwna sytuacja.
    Po uruchomieniu PfSense i skonfigurowaniu zapory wszystko działało dobrze, ale po kilku połączeniach (3 -4) RPD system zablokował mi jedno stałe IP, z którego łącze się z serwerem.
    Próbowałem dodawać regułę, aby wpuszczać cały ruch z tego IP, ale nie przyniosło to skutku.

    Jedyne miejsce, gdzie zapisuje się próba połączenia to tablica ARP z wpisem:

    WAN 176.10X.XXX.XX2 e0:5a:9f:XX:XX:XX (Ieee Registration Authority) 176-10X-XXX-XX2.static.ip.netia.com.pl

    Nie ma żadnych wpisów w snort2c, sshguard, virusprot

    Spotkał się ktoś z taką sytuacją?
    Połączenie VPN oraz z innej lokalizacji ze stałym IP działa bez problemu.

    P 1 Reply Last reply Jul 19, 2023, 12:17 PM Reply Quote 0
    • P
      Przemyslaw85 @misiek91
      last edited by Jul 19, 2023, 12:17 PM

      @misiek91 Wygląda jakby Snort zablokował komunikację.

      My pfSense box w HA:
      Master: HP DL360G8 1x E5-2670, 64GB ECC RAM, 8x NIC (17x VLan)
      Slave: HP DL360G5, 2x E5410, 64GB ECC RAM, 6x NIC (17x VLan)

      M 1 Reply Last reply Aug 5, 2023, 7:08 AM Reply Quote 0
      • M
        misiek91 @Przemyslaw85
        last edited by Aug 5, 2023, 7:08 AM

        @Przemyslaw85 Kombinowałem na wszystkie sposoby, może wiesz co mógłbym sprawdzić albo rozwiązać problem ?

        P 1 Reply Last reply Aug 7, 2023, 12:00 PM Reply Quote 0
        • P
          Przemyslaw85 @misiek91
          last edited by Aug 7, 2023, 12:00 PM

          @misiek91 Jakie jeszcze używasz pakiety? Rozumiem że w SNORT na zablokowanej liście adresów Twojego nie ma?
          Czy nie utworzyłeś jakiejś reguły w firewall która ma blokować ruch z jakiejś większej puli adresowej np 172.10.1.2/8 ?

          My pfSense box w HA:
          Master: HP DL360G8 1x E5-2670, 64GB ECC RAM, 8x NIC (17x VLan)
          Slave: HP DL360G5, 2x E5410, 64GB ECC RAM, 6x NIC (17x VLan)

          1 Reply Last reply Reply Quote 0
          • First post
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.