driv3r
Goto Top

Mikrotik Firewall (forward invalid) Log

Guten Morgen zusammen.

Inzwischen läuft mein neues System augenscheinlich problemlos.

Zur Veranschaulichung:
Vigor 165 - Mikrotik Hex S - Netgear GS316

Ich habe nur das Problem, sofern es überhaupt eines ist, dass ich zig tausende and forward invalid drops habe.

Hier ein kleiner Auszug:

invalid forward: in:vlan30 out:pppoe-out1, connection-state:invalid src-mac b8:27:eb:a0:ac:ac, proto TCP (ACK,RST), 10.0.30.251:48020->3.251.46.142:443, len 52

invalid forward: in:vlan20 out:pppoe-out1, connection-state:invalid src-mac 14:2d:4d:d5:21:b9, proto TCP (RST), 10.0.20.234:64240->82.149.225.19:443, len 40

Es sind in knapp 5 Std aktuell über 25.000 Drops.
Meine Firewall Regeln sind 1:1 die Regeln, die Mikrotik auf der eigenen Website empfiehlt.
(Building your first Firewall)

Habt ihr eine Idee was das sein kann?

Gruß
Timo

Content-ID: 5145456220

Url: https://administrator.de/forum/mikrotik-firewall-forward-invalid-log-5145456220.html

Ausgedruckt am: 22.12.2024 um 11:12 Uhr

4863114660
4863114660 30.12.2022 um 08:04:15 Uhr
Goto Top
DRIV3R
DRIV3R 30.12.2022 um 12:07:56 Uhr
Goto Top
Hi Schlepper,

entweder sind diese Drops also “normal” oder ich sollte den Hex S zurück setzen?

Verstehe ich das richtig?
4863114660
4863114660 30.12.2022 aktualisiert um 13:01:29 Uhr
Goto Top
Zitat von @DRIV3R:
entweder sind diese Drops also “normal”
Normal in deiner geschilderten Menge ist das kein Normalzustand, da stimmt definitv etwas nicht.
oder ich sollte den Hex S zurück setzen?
Würde ich auf jeden Fall mal machen, vorher Backup ziehen dann hast du Klarheit und kannst schnell wieder zurück.
Wenn das nichts bringt, kannst du auch die weitern Lösungsvorschläge der Seite durchgehen, wie bspw. Max. Anzahl an Connection-Table Entries, rp-filter usw.