Dimo2006
Frührentner
@Dimo2006
Ich habe komische Firewalleinträge!
Hast du eine Erklärung für solche Einträge?
Pakete von privater Adresse auf PPP Tunnel?
Spinnt da die T-Com und routet sowas?
Code:May 28 11:52:42 ipfire kernel: DROP_INPUT IN=ppp0 OUT= MAC= SRC=192.168.151.31 DST=87.x.x.x LEN=40 TOS=0x00 PREC=0x00 TTL=54 ID=31313 DF PROTO=TCP SPT=8080 DPT=49755 WINDOW=54 RES=0x00 ACK FIN URGP=0 May 28 11:52:42 ipfire kernel: DROP_INPUT IN=ppp0 OUT= MAC= SRC=192.168.151.31 DST=87.x.x.x LEN=40 TOS=0x00 PREC=0x00 TTL=54 ID=31314 DF PROTO=TCP SPT=8080 DPT=49755 WINDOW=54 RES=0x00 ACK FIN URGP=0 May 28 11:52:43 ipfire kernel: DROP_INPUT IN=ppp0 OUT= MAC= SRC=192.168.151.31 DST=87.x.x.x LEN=40 TOS=0x00 PREC=0x00 TTL=54 ID=31315 DF PROTO=TCP SPT=8080 DPT=49755 WINDOW=54 RES=0x00 ACK FIN URGP=0 May 28 11:52:44 ipfire kernel: DROP_INPUT IN=ppp0 OUT= MAC= SRC=192.168.151.31 DST=87.x.x.x LEN=40 TOS=0x00 PREC=0x00 TTL=54 ID=31316 DF PROTO=TCP SPT=8080 DPT=49755 WINDOW=54 RES=0x00 ACK FIN URGP=0 May 28 11:52:45 ipfire kernel: DROP_INPUT IN=ppp0 OUT= MAC= SRC=192.168.151.31 DST=87.x.x.x LEN=40 TOS=0x00 PREC=0x00 TTL=54 ID=31317 DF PROTO=TCP SPT=8080 DPT=49755 WINDOW=54 RES=0x00 ACK FIN URGP=0 May 28 11:52:49 ipfire kernel: DROP_INPUT IN=ppp0 OUT= MAC= SRC=192.168.151.31 DST=87.x.x.x LEN=40 TOS=0x00 PREC=0x00 TTL=54 ID=31318 DF PROTO=TCP SPT=8080 DPT=49755 WINDOW=54 RES=0x00 ACK FIN URGP=0 May 28 11:52:56 ipfire kernel: DROP_INPUT IN=ppp0 OUT= MAC= SRC=192.168.151.31 DST=87.x.x.x LEN=40 TOS=0x00 PREC=0x00 TTL=54 ID=31319 DF PROTO=TCP SPT=8080 DPT=49755 WINDOW=54 RES=0x00 ACK FIN URGP=0 May 28 11:53:10 ipfire kernel: DROP_INPUT IN=ppp0 OUT= MAC= SRC=192.168.151.31 DST=87.x.x.x LEN=40 TOS=0x00 PREC=0x00 TTL=54 ID=31320 DF PROTO=TCP SPT=8080 DPT=49755 WINDOW=54 RES=0x00 ACK FIN URGP=0 May 28 11:53:37 ipfire kernel: DROP_INPUT IN=ppp0 OUT= MAC= SRC=192.168.151.31 DST=87.x.x.x LEN=40 TOS=0x00 PREC=0x00 TTL=54 ID=31321 DF PROTO=TCP SPT=8080 DPT=49755 WINDOW=54 RES=0x00 ACK FIN URGP=0
Nein in der Regel routen die das nicht... ist ja auch gar nicht vorgesehen. Das könnte aber evtl. Dein Modem/Router der T-Com sein. Ist der konfigurierbar?
Und hast Du irgendeinen Support-Level-Gedöns am Laufen? Könnte auch der Ping aus einem Tunnel heraus sein, der checkt ob der Anschluß noch steht.
Wir haben so etwas für unsere GSM-VPN-Tunnel der Telekom. Die überwachen dort eine IP-Adresse für den Fall, dass die Leitung ausfällt wissen die eher
bescheid als wir ;-)
