Moin,
Verursacher ist die vierte Regel. Diese lässt sämtliche eingehende Pakete einfach durch und loggt diese. Ich glaube kaum, dass das so gewünscht ist und wenn es keinen Grund dafür gibt, solltest du die Regel löschen, da die Firewall durch diese Regel quasi außer Kraft gesetzt wird.
Die erste Regel (Not Any to Any)... ich wusste nicht mal, dass das geht, aber noch weniger, was es ausdrücken soll.
Ungewöhnlich sehen für mich auch Regeln 2, 3, 5, 8 und 9 aus:
- Der Quellenport ist äußerst selten der gleiche, wie der Zielport (betrifft 2, 3, 5, 8 und 9).
- Wenn 192.168.1.253 ein einzelner Host ist, dann gehört der CIDR-Präfix (/24) da nicht hin (betrifft 2, 3 und 5)
- Die Quellenadresse ist die Adresse des Senders, nicht des Routers, und wird vermutlich nie die WAN Adresse sein (betrifft 2, 5 und 9)