• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Bestimme Ereignisse im Firewall-Log nicht mehr loggen.

Scheduled Pinned Locked Moved Deutsch
7 Posts 3 Posters 2.3k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • T
    tpf
    last edited by Apr 6, 2013, 8:28 PM

    Servus,

    der KabelBW-DHCP müllt mir das Log zu. Wie kann ich den Eintrag verhindern, ohne ein Pass-Rule dafür zu setzen?

    pfs_log.png
    pfs_log.png_thumb

    10 years pfSense! 2006 - 2016

    1 Reply Last reply Reply Quote 0
    • E
      EmL
      last edited by Apr 7, 2013, 9:01 AM

      Das sieht mir so nach DHCP Müll aus. Um bestimmte Dinge explizit nicht mitzuloggen, legst Du eine Regel dafür an und definierst in der Regel, dass nicht geloggt werden soll.

      1 Reply Last reply Reply Quote 0
      • T
        tpf
        last edited by Apr 7, 2013, 9:27 AM Apr 7, 2013, 9:24 AM

        Hmmm… Ich habe jetzt ein Firewall-Rule angelegt, welches Quelle, Port und Ziel so blockt, wie sie im Log auftreten - kommen immer noch. Oder meintest Du ne andere Stelle?

        Weil erzeugt wir das glaub vom "block private networks" - Rule.

        10 years pfSense! 2006 - 2016

        1 Reply Last reply Reply Quote 0
        • T
          tpf
          last edited by Apr 7, 2013, 9:53 AM

          Ich habs: Die privaten Netze müssen in eigenen Rules geblockt und danach das WAN-Rule "block private networks" deaktiviert werden. Danke an chpalmer aus dem englischen Teil. ;D

          10 years pfSense! 2006 - 2016

          1 Reply Last reply Reply Quote 0
          • R
            Reiner030
            last edited by Apr 8, 2013, 12:50 PM

            @tpf:

            Servus,

            der KabelBW-DHCP müllt mir das Log zu. Wie kann ich den Eintrag verhindern, ohne ein Pass-Rule dafür zu setzen?

            auch eine einfache Lösung dazu:

            in Deinem Screenshot siehst Du

            • vor den Destination IPs je einen weisses "play" auf grauen Grund => PASS Regel
            • vor den Source IPs je einen weisses "X" auf rotem Grund => BLOCK Regel

            Initial kann man sich so die passende "ignore (Block) Regel" anlegen lassen und dann nach Bedarf anpassen. ;)

            1 Reply Last reply Reply Quote 0
            • T
              tpf
              last edited by Apr 8, 2013, 6:32 PM

              Servus,

              das funktioniert aber nicht wenn der Eintrag ein einem Rule erzeugt wird, welches ganz oben steht, was hier der Fall war  ;) Daran hatte ich nur zu spät gedacht…

              10 years pfSense! 2006 - 2016

              1 Reply Last reply Reply Quote 0
              • R
                Reiner030
                last edited by Apr 8, 2013, 9:37 PM

                @tpf:

                Servus,

                das funktioniert aber nicht wenn der Eintrag ein einem Rule erzeugt wird, welches ganz oben steht, was hier der Fall war  ;) Daran hatte ich nur zu spät gedacht…

                stimmt, die  Reihenfolge ist entscheiden… bin ab und zu auch in die Falle getappt ^^.... wichtig z.B. auch bei ausgehender GW Wahl.

                1 Reply Last reply Reply Quote 0
                6 out of 7
                • First post
                  6/7
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                  This community forum collects and processes your personal information.
                  consent.not_received