Почему многоадресные пакеты SSDP блокируются на m0n0wall; как их разблокировать?
Мои журналы брандмауэра залиты журналами блокированных пакетов, которые я не хочу блокировать:

Каждые 3 секунды с моей машины передаются 2 пакета:
- Интерфейс: LAN
- Исходный IP: fe80::742c:6fb9:aac3:8dc8(мой настольный ПК)
- Порт источника: 56904(случайно назначенный исходящий порт)
- IP-адрес назначения: ff02::c(Локальный адрес многоадресной рассылки IPv6)
- Порт назначения: 1900 (простой протокол обнаружения услуг)
- Протокол: UDP
Это пакеты IPv6 на интерфейсе локальной сети, которые блокируются. За исключением того, что я разрешаю весь трафик на интерфейсе локальной сети:

И только для хорошей меры я разрешаю весь трафик IPv4 на моем интерфейсе локальной сети:

Почему многоадресные пакеты SSDP в моей локальной сети блокируются и как мне прекратить их блокировать?
Примечание. Причина, по которой я вижу их в журнале, заключается в том, что я попросил m0n0wall регистрировать пакеты, заблокированные правилом по умолчанию:
я сделал это, чтобы подтвердить, что никакие пакеты не должны быть заблокированы, потому что никакие пакеты не должны быть заблокированы
Просматривая логи в "сыром" режиме:
07:31:47.282546 rl0 @0:16 b fe80::742c:6fb9:aac3:8dc8,56904 -> ff02::c,1900 PR udp len 40 194 IN low-ttl multicast
Ничего интересного не раскрывает:
- Время: 07:31:47.28546
- Интерфейс: rl0(LAN)
- Группа / Правило: @0:16
- Действие: b(Блок)
- С адреса: fe80::742c:6fb9:aac3:8dc8(мой настольный ПК)
- Из порта: 56904
- Адресовать: ff02::c(Локальный адрес многоадресной рассылки IPv6)
- В порт: 1900(SSDP)
- Протокол: PR udp(UDP)
- Длина пакета: len 40(40 байт)
- Другой: 194 IN low-ttl multicast
С m0n0wall's status.php отображение страницы для ipfstat -nio:
ipfstat -nio
...
@16 block in log quick on rl0 all head 100
...
# Group 100
@1 pass in quick from 192.168.0.0/16 to 192.168.1.1/32 keep state group 100
@2 pass in quick from any to any keep state group 100
...
Смотрите также
1 ответ
Скорее всего, это связано с тем, что это многоадресный трафик, попробуйте поискать соответствующие настройки.
