Primeiro, não há necessidade de especificar tcp e udp se você está permitindo todo ip
em primeiro lugar. Além disso, geralmente é mais fácil iniciar suas regras com allow ip from me to any
para permitir todas as conexões de saída.
Experimente este conjunto de regras e veja o que acontece:
00100 allow ip from me to any
00200 allow ip from 123.123.123.123 to me ssh
01000 allow icmp from any to any
01001 allow igmp from any to any
65534 deny ip from any to any
Uma versão com estado aprimorada:
00060 check-state
00100 allow ip from me to any keep-state
00200 allow ip from 123.123.123.123 to me ssh setup keep-state
01000 allow icmp from any to any
01001 allow igmp from any to any
65534 deny ip from any to any