Existe o comando no Mac OS X (10.8) equivalente a 'iptables'?

4

Eu quero rejeitar algum tráfego no Mac OS X 10.8 (Server) como usar:

iptables -t filter -I INPUT 4 -s xxx.xxx.xxx.0/20 -p tcp --dport 1723 -j REJECT

Existe o comando equivalente para o Mac OS X?

    
por user282045 15.12.2013 / 14:49

2 respostas

7

Com o OS X 10.7, a Apple desaprovou o uso do ipfw do FreeBSD e mudou para pf do OpenBSD.

O comando de controle para pf é pfctl (8) .

Você encontrará uma breve discussão a partir de 10.7 aqui . Isso é útil para destacar algumas maneiras pelas quais o PF do OS X difere da versão BSD padrão.

A documentação sobre o PF está amplamente disponível, incluindo o Livro da PF de Hansteen. também escreveu um tutorial disponível gratuitamente, e o OpenBSD também está disponível gratuitamente.

Nota: Se a sua máquina também estiver executando o OS X Server em 10.8, talvez você precise corrigir um erro de configuração A Apple fez antes do PF começar a trabalhar.

    
por 15.12.2013 / 16:51
0

Is there the equivalent command for Mac OS X?

Eu não acredito nisso. Eles costumavam ter ipfw e ipfw6 , mas isso foi marcado como obsoleto. Também não consegui encontrar um substituto. Veja, por exemplo, Firewall e bloqueio [Mais] tráfego .

Essencialmente, a Apple retira quase todo o controle dos usuários.

    
por 15.12.2013 / 15:11