web-dev-qa-db-fra.com

Y a-t-il la commande dans Mac OS X(10.8) équivalent à 'iptables'?

Je souhaite rejeter du trafic dans Mac OS X 10.8 (serveur) comme utiliser:

iptables -t filtre -I entrée 4 -s xxx.xxx.xxx.0/20 -p TCP --Dport 1723 -j rejeter

Y a-t-il la commande équivalente pour Mac OS X?

5
user282045

Avec OS X 10.7, Apple Utilisation obsolète de FreeBsd's ipfw et basculé sur OpenBSD pf.

La commande de contrôle pour pf est pfctl (8) .

Vous trouverez une brève discussion de 10,7 ici . Ceci est utile pour mettre en évidence une couple OS X's Pf's PF diffère de la version de stock BSD.

La documentation sur PF est largement disponible, y compris celle de Hansteen le livre de PF . L'auteur a également écrit librement disponible Tutoriel , et la Documentation OPENBSD est également disponible gratuitement.

Remarque: Si votre machine exécute également OS X Server sous 10.8, vous devrez peut-être avoir besoin de corriger une erreur de configuration que Apple fait avant que PF commence à fonctionner.

8
Jeremy W. Sherman

Y a-t-il la commande équivalente pour Mac OS X?

Je ne crois pas. Ils avaient l'habitude d'avoir ipfw et ipfw6, mais cela a été marqué comme obsolète. Je n'ai pas été capable de trouver un remplaçant non plus. Voir, par exemple, pare-feu et bloquer [plus] trafic .

Essentiellement, Apple a pris presque toute la commande des utilisateurs.

0
jww