Configura ipfw per filtrare per intervallo ip

2

Sono un utente Linux e molto nuovo per OSX. Ho un server "Lion" OSX 10.7.5 che sto configurando come server web. Ho solo l'accesso alla shell.

Sto cercando di configurare il firewall, ma ipfw è abbastanza diverso da iptables . Attualmente, tutti i porti sono aperti al mondo. Vorrei aggiungere le seguenti regole:

  • porta 80/443: consenti le connessioni in entrata da qualsiasi indirizzo IP.
  • qualsiasi altra cosa: consente solo connessioni in entrata dalla sottorete attuale.

Come potrei ottenere ciò con ipfw ?

    
posta Jeroen 22.12.2012 - 21:48
fonte

1 risposta

1

Sebbene tu sembri gestire bene la riga di comando, su OS X è meglio usare gli Strumenti di amministrazione del server (come suggerito da @lupincho). Ma come puoi utilizzare la GUI di Strumenti di amministrazione del server quando hai solo l'accesso al terminale?

Puoi eseguire l'app Strumenti di amministrazione del server da un altro Mac, questo ti permetterà di accedere su un server remoto e cambiare le sue impostazioni. Se non hai un mac di riserva con gli strumenti di amministrazione del server installati, puoi fare quanto segue:

  1. SSH nel computer remoto di OS X con accesso e password di amministratore.

  2. Abilita Desktop remoto (a.k.a. Condivisione schermo, a.k.a. VNC) con questo comando:

sudo /System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Resources/kickstart -activate -configure -access -on -clientopts -setvnclegacy -vnclegacy yes -clientopts -setvncpw -vncpw mypasswd -restart -agent -privs -all

3) Accedi utilizzando un client VNC (come TightVNC). La tua password è "mypasswd" (vedi il flag -vncpw nel comando precedente, puoi - e dovresti - cambiarlo).

Ora puoi aprire gli Strumenti di amministrazione del server e fare le tue cose.

4) Al termine, attiva la condivisione dello schermo utilizzando la sessione SSH:

sudo /System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Resources/kickstart -deactivate -configure -access -off

    
risposta data 22.06.2014 - 09:57
fonte

Leggi altre domande sui tag