newit1
Goto Top

EC Geräte kommen nicht durch Firewall

Hallo, habe eine Sophos Firewall im Einsatz.
Dort wurde eine Regel erstellt, dass die EC Geräte auf bestimmten Ports raus dürfen.

1


Ports, IP-Adressen usw. sind korrekt.
Jedoch DROPT die Firewall die Pakete immer wieder.
Die Regel ist im Regelwerk oben und wird von keiner anderen Regel ausgeschaltet.

2

Habt ihr Ideen woran dies liegen könnte?

Danke im Vorraus!

Content-ID: 606614

Url: https://administrator.de/contentid/606614

Printed on: October 11, 2024 at 13:10 o'clock

Spirit-of-Eli
Spirit-of-Eli Sep 22, 2020 at 15:49:20 (UTC)
Goto Top
Moin,

wenn du die info aus dem live Log nach reichst, wird das bestimmt klarer.

Gruß
Spirit
newit1
newit1 Sep 22, 2020 at 15:52:00 (UTC)
Goto Top
@Spirit-of-Eli , ich weiß das Bild ist klein, aber es ist in der Frage enthalten unter dem Satz "wird von keiner anderen Regel ausgeschaltet."
aqui
Solution aqui Sep 22, 2020 at 16:02:06 (UTC)
Goto Top
Bist du dir wirklich sicher das diese wirren Ports auch die TCP/UDP Destination Ports sind und nicht die Source Ports ??
Letztere sind immer Random und da ist es dann nicht weiter verwunderlich das die hängen bleiben ?!
Spirit-of-Eli
Spirit-of-Eli Sep 22, 2020 at 16:15:30 (UTC)
Goto Top
Zitat von @newit1:

@Spirit-of-Eli , ich weiß das Bild ist klein, aber es ist in der Frage enthalten unter dem Satz "wird von keiner anderen Regel ausgeschaltet."

Sorry, ich habe es über sehen.
Pjordorf
Solution Pjordorf Sep 22, 2020 at 17:18:09 (UTC)
Goto Top
Hallo,

Zitat von @newit1:
Habt ihr Ideen woran dies liegen könnte?
Die Defaults kommen von der Firewall, eingebaut, es greift keine Regel. IP, MACs, Ports usw. stimmen (kein Zahlendreher oder Schreibfehler irgendwo)?. Mal die Regel auf jedes einzelne EC Gerät durchleuchten, irgendwo ist ein Fehler...

Gruss,
Peter
em-pie
Solution em-pie Sep 22, 2020 updated at 18:21:27 (UTC)
Goto Top
Hi,

Also deine Regel ist nicht ganz oben, sondern an Position 12, das vorweg. Zumindest deinem Bild nach zu urteilen

Ansonsten tippe ich auch mal, dass irgendwo ein Tippfehler existierend ist.
Denn die Sophos schmeißt, wie mein Vorredner schon schrieb, die Pakete weg, weil keine Regel gefunden wurde.


Edit: die Regel ist auch aktiv? Sieht man am Schalter in der Übersicht aller Regeln!

Gruß
em-pie
mbehrens
mbehrens Sep 22, 2020 at 19:00:35 (UTC)
Goto Top
Zitat von @newit1:

Hallo, habe eine Sophos Firewall im Einsatz.
Dort wurde eine Regel erstellt, dass die EC Geräte auf bestimmten Ports raus dürfen.

1


Ports, IP-Adressen usw. sind korrekt.
Jedoch DROPT die Firewall die Pakete immer wieder.
Die Regel ist im Regelwerk oben und wird von keiner anderen Regel ausgeschaltet.

Dann wird die Kommunikation wohl gegen eine andere Regel laufen. Schon alle Protokolle geprüft (es gibt nicht nur das Firewall Live Log)? Stimmt die Netzwerkkonfiguration im Endgerät/der beteiligten Netzinfrastruktur, spricht ein Proxy an, finden IDS/IPS/DPI die Kommunikation irgendwie blöd?
cykes
Solution cykes Sep 23, 2020 updated at 04:22:14 (UTC)
Goto Top
Moin,

es wäre vielleicht hilfreich, wenn Du mal Hersteller (Ingenico, Verifone oder ...) und das genaue Modell der Terminals angeben würdest und wie diese angeschlossen sind (LAN, WLAN, ...), IP per DHCP oder statisch.

Wenn ich das Bild aus dem FW-Log etwas vergrössere sieht mir der DROP eher nach einem 'Outside -> Inside' Verbindungsversuch aus.
Man kann noch schemenhaft erkennen das von <Public IP - irgendwas mit 66/68.x.x.x>:3616 versucht wird auf <Vermutlich IP des Terminals>:10101 zu verbinden, da würde Deine Regel gar nicht ziehen. Oder hast Du den Terminals Public IPs gegeben?

Dann müsstest Du mal etwas detaillierter die Konfiguration angeben. Melden die Terminals irgendwelche Fehler?

Es könnte auch noch am Internet-Anschluss liegen, wenn der Anbieter ein CGN (DS-Lite) verwendet. Dann funktioniert das Port-Forwarding nicht.

Gruß

cykes
newit1
newit1 Sep 23, 2020 at 06:38:13 (UTC)
Goto Top
Hallo zusammen, erstmal danke für eure Hinweise.
Zu Euren Fragen...

Das Gerät ist von Ingenico Model: ICT250
Das Gerät hat eine feste IP-Adresse.
Gateway ist die Sophos. DNS macht der DC.
newit1
newit1 Sep 23, 2020 updated at 07:07:13 (UTC)
Goto Top
Update:

Habe die bestehende Firewall Regel gelöscht.
Dann geschaut, welcher Port geblockt wird.
Diesen Port freigegeben.
Geht!

Danke für eure Hilfe!