4 votos

¿Cómo puedo restringir los servicios de compartición del Mac a una red/adaptador específico?

Lo que quiero es configurar un Mac para que se conecte a varias redes. Hasta aquí, todo bien. Sin embargo, sólo quiero conceder acceso a AFP a los usuarios de UNA de las redes, pero no a los de la otra. ¿Cómo puedo lograr esto en Mac OS X (no servidor)?

Este es probablemente un problema que surge bastante en TI - se quiere utilizar la misma máquina como un servidor web de cara al mundo y como un servidor interno de AFP (o lo que sea), pero realmente no he sido capaz de encontrar una manera de hacerlo.

5voto

Niall C. Puntos 1234

Para ello, puede utilizar el programa incorporado ipfw firewall (no es el firewall por defecto en Snow Leopard, pero sigue estando incluido). Usted puede configurar desde la línea de comandos, el conjunto de reglas exactas que necesita depende de sus otros requisitos, pero la regla específica en cuestión sería algo como:

# allow AFP (port 548) traffic from 10net
/sbin/ipfw add allow tcp from 10.0.0/24 to any 548

# deny all other AFP traffic 
ipfw add deny tcp from any to any 548

Obviamente, tendrás que ajustarlo a tu red específica. Además, estas reglas no son persistentes, lo que significa que tendrá que añadir un script para ejecutar los comandos en cada reinicio. Por otro lado, eso significa que si se te cuelga la red mientras tratas de crear las reglas apropiadas, siempre puedes simplemente reiniciar para restablecer la pila. Hay muchos tutoriales de ipfw en la web (la mayoría de ellos están dirigidos a usuarios de FreeBSD, pero es la misma interfaz).

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X