Ich versuche, einen Computer einzurichten, der den gesamten eingehenden Datenverkehr akzeptiert, aber nur ausgehenden Datenverkehr zu einer bestimmten IP zulässt. Ich habe eine Allow All-Regel für eingehende und eine Allow-Regel festgelegt, die eine IP-Adresse als einzige zulässige ausgehende Adresse angibt. Ich habe auch eine Regel zum Verweigern aller ausgehenden Nachrichten eingerichtet, vorausgesetzt, die andere Regel hat Vorrang.
Das Problem, das ich habe, ist, dass der gesamte Datenverkehr blockiert wird, auch der Datenverkehr, der an die IP geht, die ich als zulässig angegeben habe.
Ich suche nach einer Möglichkeit, den Datenverkehr durch die Firewall zu verfolgen und genau festzustellen, welche Regel den Datenverkehr blockiert. Das von der Firewall-Überwachung generierte Protokoll gibt an, dass der Datenverkehr gelöscht wurde, nicht jedoch, welche Regel ihn blockiert hat.