2 votos

Configurar ipfw filtrar por rango de ip

Yo soy un usuario de Linux y muy nuevo para OSX. Tengo un OSX 10.7.5 "Lion" server que estoy configurando como un servidor web. Sólo tengo acceso al intérprete de comandos.

Estoy tratando de configurar el firewall, pero ipfw es muy diferente de la iptables. En la actualidad, todos los puertos están abiertos a todo el mundo. Me gustaría añadir las siguientes reglas:

  • puerto 80/443: permitir conexiones entrantes desde cualquier dirección IP.
  • otra cosa: sólo se permiten conexiones entrantes desde dentro de subred actual.

¿Cómo puedo lograr esto con ipfw?

1voto

CousinCocaine Puntos 3615

A pesar de que parece estar bien el manejo de la línea de comandos, en OS X es mejor utilizar el Servidor de Administración de Herramientas (como @lupincho sugerido). Pero, ¿cómo puede usted utilizar el Servidor de Administración de Herramientas de la GUI, cuando sólo se han terminal de acceso?

Usted puede ejecutar el Servidor de Administración de Herramientas de la aplicación desde otro mac, esto te permitirá iniciar una sesión en un servidor remoto y cambiar su configuración. Si usted no tiene un recambio de mac con el Servidor de Administración instalado Herramientas, puede hacer lo siguiente:

  1. SSH en tu control remoto de OS X de la máquina con un administrador de registro de usuario y una contraseña.

  2. Habilitar Escritorio Remoto (un.k.una. Uso Compartido de pantalla, una.k.una. VNC) con este comando:

sudo /System/Library/Core Services/RemoteManagement/ARDAgent.app/Contents/Resources/kickstart -activar -configurar -acceso -a-clientopts -setvnclegacy -vnclegacy sí -clientopts -setvncpw -vncpw mypasswd -reiniciar -agente -privs -todos los

3) inicio de Sesión mediante un cliente VNC (como TightVNC). Su contraseña es "mypasswd" (consulte el vncpw bandera en el comando de arriba; puede - y debe - cambiar esto).

Ahora usted puede abrir el Servidor de Administración de Herramientas y hacer su cosa.

4) Cuando haya terminado, gire a la de compartir la pantalla usando su sesión de SSH:

sudo /System/Library/Core Services/RemoteManagement/ARDAgent.app/Contents/Resources/kickstart -desactivar-configurar -acceso -off

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X