Preguntas con etiqueta 'pfctl'

1
respuesta

pfctl - cómo agregar un ancla y activarlo / cargarlo

Así que puedo agregar un ancla al firewall habilitado haciendo algo como esto: $ pfctl -a anchor_name -f /etc/anchor_rules.txt el archivo "anchor_rules.txt" podría contener algo como esto: table <some-hosts> persist file /etc/someHo...
hecha 15.01.2018 - 22:25
1
respuesta

Redirigir el puerto local a través del puente a Internet estática compartida

Tengo mi cable módem (10.0.0.1) a mi iMac (10.0.0.36) y mi iMac (10.0.0.36) con una IP compartida de (bridge100 192.168.2.1) a mi máquina Debian (192.168.2.34) , y todo eso esta funcionando perfectamente. Ahora me gustaría reenviar el puerto 80...
hecha 22.01.2018 - 18:16
1
respuesta

pfctl para agregar reglas en tiempo de ejecución SIN EDITAR /etc/pf.conf?

Tengo una aplicación que (mientras se ejecuta y solo mientras se está ejecutando) necesita realizar cambios en el filtro de paquetes ( pf ) para que bloquee o permita cierto tráfico. Estas reglas deberían ser adicionales a las propias regl...
hecha 06.06.2018 - 01:51
0
respuestas

Obtención de una notificación cuando la configuración del firewall ha cambiado

Estoy usando el motor de filtro de paquetes para configurar mi conexión de Firewall. Sin embargo, puede haber otras entidades que puedan anular la configuración de mi firewall de la misma manera (los procesos se ejecutan con privilegios 'raíz' y...
hecha 10.10.2018 - 08:13
1
respuesta

Asignar puertos 80 a 8080 pero mantener el acceso 8080 explícito

Seguí las instrucciones en esta respuesta para asignar el puerto 8080 a 80 en mi mac. Esto funciona muy bien, excepto por el hecho de que ya no puedo acceder a http://localhost:8080 explícitamente a través de Chrome (nunca responde)....
hecha 27.07.2018 - 10:39
1
respuesta

¿El firewall es realmente pfctl, u otra instancia de pfctl?

Hace tiempo que andaba por ahí con pfctl , no llegué muy lejos y lo olvidé. Ayer, no pude ssh en una máquina remota. Deshabilité el firewall en las preferencias del sistema pero aún tenía el problema. Cuando no pude ping...
hecha 25.06.2018 - 16:13
0
respuestas

use 'pf' para permitir el tráfico TCP en un puerto específico (desde una subred específica)

Por lo tanto, he leído varias publicaciones sobre cómo usar el Firewall de la aplicación ( apf o socketfilterfw ) y el Filtro de paquetes ( pf ) al mismo tiempo. Pensé que esto sería directo ya que no soy un novato de pf...
hecha 14.11.2018 - 21:48
0
respuestas

Cómo redirigir el tráfico de red con pfctl

Estoy intentando recrear este comando de linux a macOS, usando pfctl : iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 192.168.9.37 Este comando debe redirigir todo el tráfico del puerto 80 a esta direc...
hecha 12.11.2018 - 15:28
0
respuestas

Puerto de destino de bloqueo de reenvío

He realizado los siguientes pasos para crear un puerto de reenvío en un mac. Funcionó, reenviando lo que llega al puerto 104 al puerto 11115, pero deshabilitó el puerto 11115 para otros paquetes enviados directamente a él. ¿Alguien sabe lo que c...
hecha 23.10.2018 - 19:04
0
respuestas

Pasando L2TP a través de IPSec VPN a través de un firewall 'pf'

Estoy intentando configurar algunas reglas de firewall personalizadas en el firewall pf en macOS (10.11 en este caso). Estas son reglas tradicionales basadas en la red, no reglas específicas de la aplicación. Tengo algunos problemas: L...
hecha 23.09.2018 - 16:18