Estoy tratando de configurar un servidor de seguridad de filtro de paquetes para bloquear el acceso a un pequeño rango de direcciones IP cuando una VPN no está conectada.
Mis reglas deben permitir el tráfico https / http aparte de esta pequeña lista específica de direcciones IP. Es importante que el dispositivo no pueda alcanzar estas direcciones IP cuando la VPN no está conectada.
Estoy usando la VPN macOS incorporada en 10.13
Hasta ahora tengo algunas cosas bastante estándar en mis reglas:
vpn_ifs = "{ utun1 ipsec0 }"
hw_ifs = "{ en0 en1 en2 }"
...
pass quick on $vpn_ifs
El motivo de mi solicitud es que tengo un recurso basado en web al que solo puedo acceder una vez que la VPN está conectada. Permitir la conectividad a este recurso antes de que se conecte la VPN desactiva el acceso a mi cuenta.
Necesito acceso al tráfico http y https antes de que se establezca la VPN para habilitar los servicios que deben funcionar antes de que se establezca la conexión VPN. Incluyendo, pero no limitado a soporte de portal cautivo.