[SOLVED] Hat AVM Firewall eine Macke? [JA]

cando

Aktives Mitglied
Mitglied seit
28 Nov 2008
Beiträge
1,080
Punkte für Reaktionen
0
Punkte
0
Hallo,

Ich bin heute bald verzweifelt. Ich habe mir den Koala installiert und brauchte ein paar gpg keys vom ubuntu keyserver (port tcp 11371).

Ich habe besagtes Port in iptables aufgemacht und in der AVM Firewall (default deny)

Keine Verbindung zum Keyserver. Erst wenn ich die Policy der AVM Firewall auf default Permit für ausgehenden Verkehr setze (high output), kann ich die Schlüssel holen. Die niederen Ports (80, 443) kann ich sperren und öffnen mit Default Deny.

Hat jemand dafür eine Erklärung oder hat ähnliche Erfahrungen gemacht?
 
Zuletzt bearbeitet:
Ich weiss, dass ich auch ab und an hänge am ubuntu-keyserver. Aber nach einer Weile tut er es dann
 
Das hat mit dem nichts zu tun gehabt. Ich konnte es reproduzieren. Sobald ich default DENY einstelle (über Web-GUI, interessiert sie die Accept Regel für das Port nicht und sie blockt den Verkehr zum Keyserver. Ich habe es mehrmals hin und her probiert.

Da ist was Faul in der AVM Firewall, ich weiss nur nicht was...

Ich vermute mal, wenn Du oft genug herumprobierst, schlägt Conntrack zu und glaubt, Du hast eine "Related" Verbindung, deshalb kommst Du irgendwann durch.

Weisst Du was ganz lustig ist:

Wenn ich die Regel als Port-Range eintrage, funktioniert's:

Code:
permit tcp 192.168.0.0 255.255.255.0 any range 11371 11371
 
Zuletzt bearbeitet:
Das ist mal wirklich spassig ;)
 

Zurzeit aktive Besucher

Statistik des Forums

Themen
244,808
Beiträge
2,218,757
Mitglieder
371,494
Neuestes Mitglied
msh7
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.