Hallo,
im Firewall-Log sehe ich, dass manche Verbindungen sporadisch abgelehnt werden, obwohl eine FW-Regel den Port durchlassen soll.
Konkret imap (tcp 143), von grün auf rot, gleiche Quelle, gleiches Ziel.
akzeptiert: OUTGOINGFW:ACCEPT:12 TCP (br0)
abgelehnt: FORWARD:DROP TCP (br0)
Die Unterschiede zwischen Akzeptanz und Ablehung liegen wohl im Detail. Quell- und Zieladresse, Protokoll und Port sind identisch.
Erst, wenn man sich die kompletten Statusmeldungen ansieht, erkennt man Unterschiede.
akzeptiert: ... ACK=0 WINDOW=8192 SYN URGP=0 MARK=6000
abgelehnt: ... ACK=1142182869 WINDOW=16073 ACK FIN URGP=0 MARK=0
Warum werden diese Pakete denn nun abgelehnt, bzw. greift die FW-Regel nicht?
Gruß, Knut