carbuncle
Rainbow Six
Moin,
ich habe hier ein VPS FreeBSD 14.2-RELEASE mit einem IPv6 only vtnet0 adapter (steht irgendwo auf der Welt). Jetzt möchte ich gerne pf einschalten und habe folgende Config gebastelt:
Nach meinem Verständis sollte die Config folgendes machen:
1. Alles blocken. Das tut sie
2. Allen ssh traffic der von aussen kommt reinlassen (tut sie nicht)
3. ICMP v6 Pakete beantworten. Das tut sie.
Wenn ich die config mit pfctl -e -f /etc/pf.conf lade dauert es ein paar Sekunden und ich komme nicht mehr auf die Box drauf. Ich behelfe mir in einer tmux session in der ich vorher "sleep 120; pfctl -d" starte.
Was fehlt mir in diesem Ruleset für einen SSH Zugang?
Vielen Dank
ich habe hier ein VPS FreeBSD 14.2-RELEASE mit einem IPv6 only vtnet0 adapter (steht irgendwo auf der Welt). Jetzt möchte ich gerne pf einschalten und habe folgende Config gebastelt:
Code:
ext_if = "vtnet0"
set skip on lo0
block all
# Allow incoming and outgoing ssh traffic
#pass in on $ext_if inet6 proto tcp to port { ssh } keep state
#pass out on $ext_if inet6 proto tcp to port { ssh }
pass on $ext_if proto tcp to port ssh keep state
# Allow ping pong out
pass out on $ext_if inet6 proto icmp6 all icmp6-type echoreq keep state
# Allow Ping pong in
pass in on $ext_if inet6 proto icmp6 all icmp6-type echoreq
Nach meinem Verständis sollte die Config folgendes machen:
1. Alles blocken. Das tut sie
2. Allen ssh traffic der von aussen kommt reinlassen (tut sie nicht)
3. ICMP v6 Pakete beantworten. Das tut sie.
Wenn ich die config mit pfctl -e -f /etc/pf.conf lade dauert es ein paar Sekunden und ich komme nicht mehr auf die Box drauf. Ich behelfe mir in einer tmux session in der ich vorher "sleep 120; pfctl -d" starte.
Was fehlt mir in diesem Ruleset für einen SSH Zugang?
Vielen Dank
Danke für den Hinweis
. Hier ist meine aktuell funktionierende Config: