Acho que seria interessante você rever as regras implementando o "quick".

Você pode fazer um teste movendo a regra abaixo pra depois do "scrub"
e antes dos "block", pra verificar se o ssh passa a funcionar?

pass in on vr0 proto tcp from any to any port = ssh flags S/SA keep

Assim:

Em 2008/5/16 Sergio Augusto Vladisauskis escreveu:
>
> retificando:
>
> scrub in all fragment reassemble
pass in on vr0 proto tcp from any to any port = ssh flags S/SA keep
> block (...)
> block (...)
-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Responder a