1
German - Deutsch / Re: OPNSense blockiert SSH-Verbindungen, wenn zwei Interfaces aktiv
« on: October 17, 2024, 05:13:18 pm »Quote
TCP Pakete haben Folgenummern und die Firewall überprüft diese normalerweise auf Plausibilität. Das wird damit ausgesetzt.
Damit wäre es möglich, dass eine Bösewicht ein gefaktes Paket einschleust.
Wenn du die Sloppy State Regel aber auf die Quell-IP des WatchyourLan Containers beschränkt und auf Quell-Port 22 (SSH) sehe ich damit kein nennenswertes Risiko.
Hab es per "Sloppy State" Regel umgesetzt, und per Source/Destination IP und Destination Port beschränkt, somit sollte die Angriffsfläche sehr verkleinert werden.
Action: Pass
Interface: User
Direction: In
TCP/IP Version: IPv4
Protocol: TCP/UDP
Source: 10.20.10.2/32
Destination: 10.20.20.16/32
Destination Port: 22 (und 8840 für watchyourlan)
advanced: checked
State Type: sloppy state
als auch im LXC container per ufw den Zugriff definiert/beschränkt.
Danke nochmals.