driv3r
Goto Top

Mikrotik Firewall (forward invalid) Log

Guten Morgen zusammen.

Inzwischen läuft mein neues System augenscheinlich problemlos.

Zur Veranschaulichung:
Vigor 165 - Mikrotik Hex S - Netgear GS316

Ich habe nur das Problem, sofern es überhaupt eines ist, dass ich zig tausende and forward invalid drops habe.

Hier ein kleiner Auszug:

invalid forward: in:vlan30 out:pppoe-out1, connection-state:invalid src-mac b8:27:eb:a0:ac:ac, proto TCP (ACK,RST), 10.0.30.251:48020->3.251.46.142:443, len 52

invalid forward: in:vlan20 out:pppoe-out1, connection-state:invalid src-mac 14:2d:4d:d5:21:b9, proto TCP (RST), 10.0.20.234:64240->82.149.225.19:443, len 40

Es sind in knapp 5 Std aktuell über 25.000 Drops.
Meine Firewall Regeln sind 1:1 die Regeln, die Mikrotik auf der eigenen Website empfiehlt.
(Building your first Firewall)

Habt ihr eine Idee was das sein kann?

Gruß
Timo

Content-Key: 5145456220

Url: https://administrator.de/contentid/5145456220

Printed on: June 2, 2024 at 12:06 o'clock

Mitglied: 4863114660
4863114660 Dec 30, 2022 at 07:04:15 (UTC)
Goto Top
Member: DRIV3R
DRIV3R Dec 30, 2022 at 11:07:56 (UTC)
Goto Top
Hi Schlepper,

entweder sind diese Drops also “normal” oder ich sollte den Hex S zurück setzen?

Verstehe ich das richtig?
Mitglied: 4863114660
4863114660 Dec 30, 2022 updated at 12:01:29 (UTC)
Goto Top
Zitat von @DRIV3R:
entweder sind diese Drops also “normal”
Normal in deiner geschilderten Menge ist das kein Normalzustand, da stimmt definitv etwas nicht.
oder ich sollte den Hex S zurück setzen?
Würde ich auf jeden Fall mal machen, vorher Backup ziehen dann hast du Klarheit und kannst schnell wieder zurück.
Wenn das nichts bringt, kannst du auch die weitern Lösungsvorschläge der Seite durchgehen, wie bspw. Max. Anzahl an Connection-Table Entries, rp-filter usw.