Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Firewall blockt "Default deny rule"

    Scheduled Pinned Locked Moved Deutsch
    4 Posts 2 Posters 643 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mrsunfire
      last edited by

      Hallo!

      Folgendes Problem: bei IPv6 habe ich eine Regel für LAN alles erlaubt über mein Failover Gateway. Leider jedoch sehe in den Firewalllogs dass der UDP 5353 (Multicast DNS) geblockt wird über die Default deny Rule. Wieso ist das so?

      Firewall Log:

      alt text

      Regeln LAN Interface:

      alt text

      Netgate 6100 MAX

      JeGrJ 1 Reply Last reply Reply Quote 0
      • JeGrJ
        JeGr LAYER 8 Moderator @mrsunfire
        last edited by JeGr

        @mrsunfire Schau dir die IP6 Adressen an, dann erklärst du es dir von selbst: Deine Anfragen kommen von fe80:: link-local, nicht von dem v6 Netz auf dem LAN, weshalb deine Regel mit lan_net auch nicht greifen kann.

        5355 ist aber kein "normales" Multicast DNS, sondern Microsoft/Windows-spezifisches LLMNR. Das muss IMHO auch nicht erlaubt sein, zudem wird LLMNR per Definition nur auf link local gesprochen.

        Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

        If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

        1 Reply Last reply Reply Quote 0
        • M
          mrsunfire
          last edited by

          Stimmt, klar. Ich habe nun bei Source any gesetzt. Habe ich dadurch keine Nachteile? Bei IPv4 ist Source ebenfalls LAN net.

          Netgate 6100 MAX

          JeGrJ 1 Reply Last reply Reply Quote 0
          • JeGrJ
            JeGr LAYER 8 Moderator @mrsunfire
            last edited by

            @mrsunfire Siehe Edit, das sollte MS-Windows-only sein und daher wenig kriegsentscheidend. :)

            Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

            If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.