Hallo, ich bin mittlerweile komplett Ratlos.
Ich habe Endian Community 2.5 auf einer virtual maschine auf esxi5.0 laufen.
Die Endian Firewall soll nur Port 80 und 443 auf einen internen Webserver weiterleiten.
Die Inter-Zone Firewall und die Ausgehende Firewall sind mittlerweile deaktiviert.
Die einzigen Regel die ich gesetzt habe sehen so aus:
Port forwarding / Destination NAT
Uplink ANY TCP/443 WebserverIP : 443
GESTATTEN von: Uplink ANY
Uplink ANY TCP/80 WebserverIP : 80
GESTATTEN von: Uplink ANY
Eingehender gerouteter Datenverkehr
1 <ALLE> WebserverIP TCP/443
2 <ALLE> WebserverIP TCP/80
Auszug aus den Firewall logs
Firewall 2012-01-16 12:02:47 FORWARD:DROP TCP (br0) WebserverIP:443 -> xxx.xxx.xxx.xxx:55694 (eth1)
Firewall 2012-01-16 12:02:47 FORWARD:DROP TCP (br0) WebserverIP:443 -> xxx.xxx.xxx.xxx:55694 (eth1)
Firewall 2012-01-16 12:03:01 INPUT:DROP TCP (eth1) xxx.xxx.xxx.xxx:52953 -> UplinkMain:80
Firewall 2012-01-16 12:03:17 INPUT:DROP TCP (eth1) xxx.xxx.xxx.xxx:1107 -> UplinkMain:443
Die Firewall lässt 99% der Pakete korrekt durch. Ich kann mir einfach nicht erklären warum einige Pakete geblockt werden.
Hat jemand ein ähnliches Problem?