Strane richieste su rl0



  • Ciao!!!

    Da pochi giorni ho cambiato provider e da allora ricevo richieste di connessione UDP continue su rl0 che il firewall blocca prontamente ma la cosa è strana visto che sembrano essere tutte indirizzate alla lan.

    Non ho molta esperienza in protocolli di rete ed ho lasciato i settaggi di default in pfsense.

    Allego uno screen per far capire meglio!




  • Ciao,
    la rl0 a cosa corrisponde? WAN?
    L'ip da cui arrivano le richieste è del router?
    Ciao





  • Grazie in anzi tutto per la risposta.

    Si rl0 corrisponde a WAN.

    Se non scrivo una ca…ta tutte le richieste partono da IP che solitamente sono riservati a comunicazioni sulla LAN.

    Le richieste provengono da IP che non fanno parte del range usato sulla mia LAN. (regolarmente bloccate da Pfsense)

    Sono scarso in inglese tecnico se non ho capito male il link che mi hai postato si riferisce a messenger su XP io uso W7  ma non messenger e le funzioni UPnP le ho disattivate su tutti i pc già da diverso tempo.

    Non ho proprio idea di cosa sia successo!
    Devo forse riportare pfsense alle impostazioni iniziali e riconfigurare da capo visto il cambio di provider?

    Cosa che non ho fatto mi sono limitato a cambiare le credenziali di accesso nella scheda Interfaces>WAN e la connessione è partita regolarmente.



  • Ciao,
    ok, se è la wan allora ora mi servirebbe sapere quall'è l'indirizzo IP che ha il tuo firewall sulla WAN e qual'è il GATEWAY.

    Fabio



  • Ok!
    Per la WAN IP dinamico e cambia più volte al giorno in automatico.( 78.134.94.222 ora)

    Per il  GATEWAY  posto due immagini.

    Spero siano le informazione che mi hai chiesto!!!






  • Veedo ora nel System log ci sono degli errori:

    apinger: rrdtool respawning too fast, waiting 300s

    apinger: Error while feeding rrdtool: Broken pipe

    apinger: Starting Alarm Pinger, apinger(36548)

    apinger: Exiting on signal 15

    apinger: ALARM: WAN(81.174.0.21) *** down ***

    apinger: alarm canceled: WAN(81.174.0.21) *** delay ***

    Si ripetono più volte, ma in generale non ho malfuzionamenti a parte le richieste incriminate.



  • ciao, intanto se usi ip pubblici puoi ti consiglio di mettere la spunta su "block private networks" sotto wan.
    io credoche il tuo router faccia uso di due classi distinte, una pubblica ed una privata sulla stessa interfaccia. lo fanno anche i router pirelli di telecom. comunque non crea nessun problema.
    gli errori non hanno nulla a che vefere  con quei pacchetti. ciao



  • Ciao

    Si la voce "block private networks" è spuntata.

    Non uso router solo Pfsense con tre Interfacce fisiche (schede) differenti:

    WAN>IP dinamico

    LAN> 10.0.0.0/16

    OPT1>192.168.0.0/24

    La connnessione è su WMAX (EOLO) che dipenda da loro?

    Mi sono allarmato perchè le richieste sono dirette su rl0 anziche su WAN, proverò a riconfigurare pfsense.

    Ancora Grazie!!!



  • Complice anche l'uscita della nuova release ho trovato il tempo di reistallare Pfsense.

    Riconfiguro tutto ma le richieste incriminate sono sempre presenti appena posso controllo ma ci sono anche a se WAN è giù!

    Boo!!! la macchina è la sempre la stessa e uso PFsense dalla 1.2.3.

    Avete qualche idea?

    Grazie!!


Log in to reply