0 votos

¿Los paquetes enrutados a otra interfaz utilizando la opción `route-to` de `pf` en MacOS pasan realmente por la interfaz dada?

¿Los paquetes enrutados a otra interfaz utilizando pf 's route-to en MacOS realmente pasar la interfaz dada?

He leído que pf Las reglas del cortafuegos sólo se aplican a los paquetes que pasan (físicamente) por la interfaz dada. Por lo tanto, las reglas para la interfaz externa de una pasarela no se aplicarán a los paquetes que entren en la interfaz local y tengan como destino la interfaz externa, ya que la pila TCP/IP maneja dichos paquetes internamente.

Así, los paquetes que se route-to (regla de filtrado) a otra interfaz de la pasarela, para que las reglas de la interfaz se apliquen al paquete?

Aquí está la documentación de la página man de OSX:

 route-to
       The route-to option routes the packet to the specified interface with an optional address for the next hop.  When a route-to rule creates state, only packets that pass in the same direction as the filter
       rule specifies will be routed in this way.  Packets passing in the opposite direction (replies) are not affected and are routed normally.

1voto

Jordanss10 Puntos 129

He leído que las reglas de firewall de pf sólo se aplican a los paquetes que pasan (físicamente) por la interfaz dada.

Recuerdo que respondiendo a a su pregunta similar en unix.stackexchange.com

Así, las reglas para la interfaz externa de una pasarela no se aplicarán a los paquetes que entren por la interfaz local y tengan como destino la interfaz externa, ya que la pila TCP/IP maneja dichos paquetes internamente.

Reglas de Pf se aplican también al tráfico por loopback a menos que lo excluyas específicamente con algo como set skip on lo0 .

También es mejor que tenga en cuenta que La versión de Pf incluida en MacOS está muy desfasada y algunas características documentadas de Pf no funcionan en absoluto o lo hacen de forma incorrecta. route-to es una característica un tanto "hacky" y no me sorprendería que fallara de forma similar.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X