Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Fragwürdige Firewall-Log-Einträge

    Scheduled Pinned Locked Moved Deutsch
    7 Posts 4 Posters 2.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J
      jama
      last edited by

      Hallo,

      in meinem Firewall-Logfile tauchen im Minutentakt folgende Zeilen auf:

      Oct 15 21:24:36 WAN 0.0.0.0:27254 255.255.255.255:4944 UDP

      Was wird da genau blockiert und woher stammt diese Anfrage? Ist das ein ICMP? Wie blende ich diese Meldung aus?

      Grüße

      Janis

      1 Reply Last reply Reply Quote 0
      • V
        viragomann
        last edited by

        Hallo,

        betreibst du am WAN-Netz noch weitere Geräte? Die Source IP 0.0.0.0 dürfte ja im Interfet nicht geroutet werden, also sollte es von da nicht kommen.
        Kommt das vielleicht von einem Modem, auf dem keine IP definiert ist? Wie gehst du ins Internet?

        Der Port 4944 ist nicht definiert, daher lässt sich über diesen auch kein vernünftiger Schluss ziehen. Aber für gefährlich würde ich das nicht einschätzen.

        Grüße

        1 Reply Last reply Reply Quote 0
        • M
          mrsunfire
          last edited by

          Da spuckt Dir irgendein LAN Client in die Suppe.

          Netgate 6100 MAX

          1 Reply Last reply Reply Quote 0
          • V
            viragomann
            last edited by

            Am WAN Interface?

            1 Reply Last reply Reply Quote 0
            • M
              Marvho
              last edited by

              Eventuell eine Router-Kaskade? Hatte solche Probleme mit der Fritzbox als Router vor der Sense.

              1 Reply Last reply Reply Quote 0
              • J
                jama
                last edited by

                Vor der Sense hängt ein DrayTek Vigor130, als Router-Modem. Momentan funktioniert er aber als normaler Router und vergibt der Sense eine IP per DHCP.

                1 Reply Last reply Reply Quote 0
                • V
                  viragomann
                  last edited by

                  Dann kommt es wohl von dem Router und ist nicht weiter schlimm.

                  Wenn du die Meldung nicht sehen möchtest, kannst du in den Log-Einstellungen das Logging von Bogon Networks abschalten, hier gehört diese IP dazu.
                  Eventuell lassen sich diese Broadcasts auch im Router abstellen. Das Gerät kenne ich aber nicht.

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.