ipfw und router (dns)

qfat

Well-Known Member
mein problem ist das ich über einen hardware router ins internet gehe und mir gerade eine ipfw firewall erstellt habe.
am anfang klappt alles gut doch nach einer weile bekomme ich keine hostnames mehr (dns geht nicht mehr) und ich bekomme diese messages:
Mar 26 13:11:04 Fabse kernel: Connection attempt to UDP 192.168.2.22:49490 from 192.168.2.1:53
Mar 26 13:11:04 Fabse kernel: Connection attempt to UDP 192.168.2.22:49491 from 192.168.2.1:53
Mar 26 13:11:52 Fabse kernel: Connection attempt to UDP 192.168.2.22:49492 from 192.168.2.1:53
Mar 26 13:11:52 Fabse kernel: Connection attempt to UDP 192.168.2.22:49493 from 192.168.2.1:53
Mar 26 13:11:56 Fabse kernel: Connection attempt to UDP 192.168.2.22:49494 from 192.168.2.1:53
Mar 26 13:11:56 Fabse kernel: Connection attempt to UDP 192.168.2.22:49495 from 192.168.2.1:53
Mar 26 13:11:57 Fabse kernel: Connection attempt to UDP 192.168.2.22:49497 from 192.168.2.1:53

könnte so lange weiter machen.
nach einer weile geht es dann wieder (1-2min)

habe folgende regeln(auszug):

#router connect und ...
add 00302 allow ip from any to 192.168.2.1 out
add 00303 allow ip from 192.168.2.1 to any in

# nur tcp und udp connections erlauben die ich erstellt habe
add 00400 check-state
add 00402 allow tcp from any to any out setup keep-state
add 00501 allow udp from any to any out keep-state

dachte eigentlich durch die regeln 302 und 303 meinen router abgedeckt zu haben.

danke für hilfe (es nervt nämlich beträchtlich):D
 
Habe gerade genau das gleiche Problem, allerdings unter pf. Hier im Forum weiß niemand was darüber. Gemäß den Logs oben scheint der Traffic auf deinem int_if von Port 53 auf einen Highport blockiert zu sein, stelle mal die Regeln passend um. Ansonsten poste doch mal im FreeBSD-Mail-Archiv, dort gibt es häufiger recht brauchbare Hinweise.
 
highport freigeben??
habe doch alle ports für den router freigegeben!
naja danke werde mal das mail archiv checken.
thx
 
habe das problem jetzt eingeschränkt!
es liegt nicht an meinen regeln und nicht an ipfw.
da die firewall das packet garnicht ablehnt sondern der kernel.
es kann nur eine der beiden einstellungen in der rc.conf sein.
werde mal lesen und probieren

tcp_drop_synfin="YES"
icmp_drop_redirect="YES"

wenn ich hinkriege poste ichs natürlich

[edit]
oops das ist ja schwachsinn!
die optionen können es ja garnicht sein da es UDP und kein tcp oder icmp ist.
naja dann such ich weiter.
aber letztens hatte ich mal eine andere meldung, sie war wie oben nur das hinten noch stand flags 0x12 was heißt das?
[/edit]
 
Zuletzt bearbeitet:
Zurück
Oben