Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ruleset verhält sich inkonsistent

    Scheduled Pinned Locked Moved Deutsch
    9 Posts 3 Posters 1.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      krischeu
      last edited by

      Hi,
      ich habe ein Problem mit aktivem FTP auf einem Server in der DMZ.
      Ich konnte noch bis vor 5 Minuten auf einen Server per aktivem FTP zugreifen.
      Dann habe ich eine Regel dupliziert und bei dem duplizierten die Regel geändert.

      Die Regel habe ich Disabled. Jetzt geht aber auch die Verbindung zum ersten Server nicht mehr, obwohl der Zustand der gleiche sein sollte, wie vor der Änderung.

      Jemand eine Idee?

      1.PNG
      1.PNG_thumb

      1 Reply Last reply Reply Quote 0
      • H
        hbauer
        last edited by

        Vielleicht State löschen?

        https://doc.pfsense.org/index.php/Firewall_Rule_Troubleshooting

        1 Reply Last reply Reply Quote 0
        • K
          krischeu
          last edited by

          Hi,
          Danke für den Tip. Hat nix gebracht.
          Ich boote mal die Firewall heute mittag. Eventuell tut sich da was.
          Grüße
          Heinz

          1 Reply Last reply Reply Quote 0
          • JeGrJ
            JeGr LAYER 8 Moderator
            last edited by

            Ich würde sagen States und Firewall Logs clearen, dann FTP testen und in die Logs schauen, was warum geblockt wird. Das hilft dann schonmal weiter. :)

            Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

            If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

            1 Reply Last reply Reply Quote 0
            • K
              krischeu
              last edited by

              Hi,
              States gelöscht.
              Firewall ist neu gestartet. Wenn ich hier schaue:    Status / System / Logs / Firewall / Normal View
              Als Filter meine ZielIP drin habe, kommt nur das hier:

              1.PNG
              1.PNG_thumb

              1 Reply Last reply Reply Quote 0
              • K
                krischeu
                last edited by

                Hi,
                ich hab den FTP Client Filezilla mal von Standard auf aktiv gesetzt. Jetzt geht es. Wenn ich direkt im passenden Subnetz bin, geht es auch, wenn es auf Standard steht.

                Geblockt sehe ich nix. Siehe oben.

                Grüße

                Heinz

                1 Reply Last reply Reply Quote 0
                • JeGrJ
                  JeGr LAYER 8 Moderator
                  last edited by

                  ich hab den FTP Client Filezilla mal von Standard auf aktiv gesetzt. Jetzt geht es. Wenn ich direkt im passenden Subnetz bin, geht es auch, wenn es auf Standard steht.

                  Dass du innerhalb vom Subnetz natürlich egal welchen Modus nutzen kannst ist klar, hier wird dann ja von der Firewall nichts geblockt da der Traffic da nie ankommt ;) Ansonsten waren die Einstellungen in deinen Regel ja nur für aktives FTP konfiguriert, ich vermute Filezilla hat default versucht das aber passiv zu machen. Du hast noch dazu im falschen Log gesucht, dein Problem war nicht das ausgehende Signal von INTERN, sondern das zurück kommende von der DMZ. Denn der Connect klappt ja (also Kommunikationsport 12365), nur die Datenverbindung nicht -> bei aktivem FTP dann VON 12365 DMZ nach INTERN, dann musst du auch als Source nach deiner IP filtern ;)

                  Aber wie gesagt, mit aktivem FTP sollte da jetzt alles funktionieren, das ist - solang du DMZ und INTERN selbst kontrollierst - hier auch von den Regeln einfacher als Passiv mit custom Port Ranges zu konfigurieren.

                  Gruß Jens

                  Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                  If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                  1 Reply Last reply Reply Quote 0
                  • K
                    krischeu
                    last edited by

                    Wie muß ich denn suchen, daß ich was geblocktes sehe?

                    1 Reply Last reply Reply Quote 0
                    • JeGrJ
                      JeGr LAYER 8 Moderator
                      last edited by

                      Wie gesagt, nach der IP VON der es kam oder ZU der es ging. Ich weiß ja gerade nicht was du suchen möchtest ;)

                      Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                      If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.