Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bestimme Ereignisse im Firewall-Log nicht mehr loggen.

    Scheduled Pinned Locked Moved Deutsch
    7 Posts 3 Posters 2.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      tpf
      last edited by

      Servus,

      der KabelBW-DHCP müllt mir das Log zu. Wie kann ich den Eintrag verhindern, ohne ein Pass-Rule dafür zu setzen?

      pfs_log.png
      pfs_log.png_thumb

      10 years pfSense! 2006 - 2016

      1 Reply Last reply Reply Quote 0
      • E
        EmL
        last edited by

        Das sieht mir so nach DHCP Müll aus. Um bestimmte Dinge explizit nicht mitzuloggen, legst Du eine Regel dafür an und definierst in der Regel, dass nicht geloggt werden soll.

        1 Reply Last reply Reply Quote 0
        • T
          tpf
          last edited by

          Hmmm… Ich habe jetzt ein Firewall-Rule angelegt, welches Quelle, Port und Ziel so blockt, wie sie im Log auftreten - kommen immer noch. Oder meintest Du ne andere Stelle?

          Weil erzeugt wir das glaub vom "block private networks" - Rule.

          10 years pfSense! 2006 - 2016

          1 Reply Last reply Reply Quote 0
          • T
            tpf
            last edited by

            Ich habs: Die privaten Netze müssen in eigenen Rules geblockt und danach das WAN-Rule "block private networks" deaktiviert werden. Danke an chpalmer aus dem englischen Teil. ;D

            10 years pfSense! 2006 - 2016

            1 Reply Last reply Reply Quote 0
            • R
              Reiner030
              last edited by

              @tpf:

              Servus,

              der KabelBW-DHCP müllt mir das Log zu. Wie kann ich den Eintrag verhindern, ohne ein Pass-Rule dafür zu setzen?

              auch eine einfache Lösung dazu:

              in Deinem Screenshot siehst Du

              • vor den Destination IPs je einen weisses "play" auf grauen Grund => PASS Regel
              • vor den Source IPs je einen weisses "X" auf rotem Grund => BLOCK Regel

              Initial kann man sich so die passende "ignore (Block) Regel" anlegen lassen und dann nach Bedarf anpassen. ;)

              1 Reply Last reply Reply Quote 0
              • T
                tpf
                last edited by

                Servus,

                das funktioniert aber nicht wenn der Eintrag ein einem Rule erzeugt wird, welches ganz oben steht, was hier der Fall war  ;) Daran hatte ich nur zu spät gedacht…

                10 years pfSense! 2006 - 2016

                1 Reply Last reply Reply Quote 0
                • R
                  Reiner030
                  last edited by

                  @tpf:

                  Servus,

                  das funktioniert aber nicht wenn der Eintrag ein einem Rule erzeugt wird, welches ganz oben steht, was hier der Fall war  ;) Daran hatte ich nur zu spät gedacht…

                  stimmt, die  Reihenfolge ist entscheiden… bin ab und zu auch in die Falle getappt ^^.... wichtig z.B. auch bei ausgehender GW Wahl.

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.