M0n0wall Reaktionszeit?
Packetfiltereinstellungen werden erst nach ein paar Minuten / Stunden aktiv
Hallo Gemeinde,
ich betreibe eine m0n0wall-VM auf einem Root Server.
Die Konfiguration funktioniert einwandfrei.
Mein Problem: Wenn ich in den "Firewall: Rules" Einstellungen verändere oder deaktiviere,
werden diese neue Einstellungen erst nach Minuten bis Stunden aktiv bzw. geändert?
Ich ändere die Settings, klicke auf Übernehmen, bekomme eine Rückmeldung "O.K."
aber z.b. der Port 80 auf einen Webserver bleibt noch für eine Stunde offen?
Habe ich eine Einstellung übersehen "Übernehme Paketfiltereinstellungen nach: XX Sekunden"
Herzlichen Dank
Andy
Hallo Gemeinde,
ich betreibe eine m0n0wall-VM auf einem Root Server.
Die Konfiguration funktioniert einwandfrei.
Mein Problem: Wenn ich in den "Firewall: Rules" Einstellungen verändere oder deaktiviere,
werden diese neue Einstellungen erst nach Minuten bis Stunden aktiv bzw. geändert?
Ich ändere die Settings, klicke auf Übernehmen, bekomme eine Rückmeldung "O.K."
aber z.b. der Port 80 auf einen Webserver bleibt noch für eine Stunde offen?
Habe ich eine Einstellung übersehen "Übernehme Paketfiltereinstellungen nach: XX Sekunden"
Herzlichen Dank
Andy
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 166262
Url: https://administrator.de/contentid/166262
Ausgedruckt am: 22.11.2024 um 17:11 Uhr
2 Kommentare
Neuester Kommentar
Das wirkt sich logischerweise nur auf neue Sessions bzw. Flows aus die über die FW aufgebaut werden. Bestehende Sessions werden davon erstmal nicht betroffen, denn die FW müsste diese dann zwangstrennen. Folglich wartet die FW bis keine Daten mehr in diesen Sessions übertragen werden und nach der Idle Zeit cleart die FW dann diese Session. Ein normales Verhalten...
Wenn du willst das deine neuen Regel auch für bestehende Sessions gelten soll dann gehe also in die Session Tabelle und cleare alle bestehenden Sessions. Damit hast du dann erreicht was du willst.
Wenn du willst das deine neuen Regel auch für bestehende Sessions gelten soll dann gehe also in die Session Tabelle und cleare alle bestehenden Sessions. Damit hast du dann erreicht was du willst.