Configuração do Firewall do Mac OS X: qual é a maneira mais fácil de fazer isso?

2

Ocasionalmente eu preciso configurar o firewall em máquinas OS X (10.5), e eu tenho tentado descobrir o melhor (leia-se: fácil sem sacrificar muito controle) maneira de fazer isso.

Até agora, parece que minhas opções são:

  • Utilitário interno da Apple (Preferências do Sistema, Segurança, Firewall). Tem o "fácil" para baixo, mas (a menos que haja algo que eu esteja perdendo) eu gostaria de um pouco mais de controle.
  • Aprendendo ipfw. Isso me daria todo o controle que eu quero, mas parece que ele tem uma curva de aprendizado íngreme e eu ficaria preocupado em errar acidentalmente.
  • "Algum" utilitário gráfico. Até agora, tudo o que encontrei é o Firewall Builder , que não é gratuito e parece bastante complexo (mas a complexidade pode valer a pena) ... Mas pode haver mais, que eu não encontrei.

Então, qual seria a minha melhor aposta?

    
por David Wolever 15.07.2009 / 00:09

3 respostas

4

Há também WaterRoof no final da configuração gráfica, ele foi apresentado na minha MUG local há alguns meses e a reação de pessoas que tentaram isso foi positivo. Também é grátis.

    
por 15.07.2009 / 00:40
2

Bem, você está pedindo duas coisas diferentes aqui. Certamente, a coisa "mais fácil" a fazer seria usar a GUI interna da Apple. Para a maioria das coisas que devem ser suficientes, contanto que você esteja fazendo filtragem de ingresso e queira apenas abrir alguns serviços, isso deve ser mais do que suficiente.

Se você quer mais controle, acho que ipfw certamente vale o investimento de tempo. No entanto, para usá-lo efetivamente, você deve ter uma sólida compreensão dos conceitos e protocolos de rede existentes. Caso contrário, é muito fácil cometer erros e ficar aberto.

Se você quiser testar a eficácia do seu firewall e da segurança do serviço do lado de fora, recomendo usar ferramentas como nmap e nessus nos dois casos.

    
por 15.07.2009 / 00:15
1

Aqui está um exemplo de conjunto de regras ipfw para brincar (& começar com o learning ipfw):

link

    
por 26.09.2009 / 15:41