web-dev-qa-db-ja.com

Mac OSにX(10.8) 'iptables'と同等のコマンドはありますか?

次のようにMac OS X 10.8(Server)でトラフィックを拒否したい:

iptables -t filter -I INPUT 4 -s xxx.xxx.xxx.0/20 -p tcp --dport 1723 -j REJECT

Mac OS X用の同等のコマンドはありますか?

5
user282045

OS X 10.7では、AppleはFreeBSDのipfwの使用を廃止し、OpenBSDのpfに切り替えました。

pfの制御コマンドは pfctl(8) です。

10.7の時点で簡単な説明があります ここ 。これは、OSXのPFが標準のBSDバージョンと異なるいくつかの点を強調するのに役立ちます。

PFに関するドキュメントは、HansteenThe Book of PFを含め、広く入手できます。著者は、無料で入手できる チュートリアル 、および OpenBSDドキュメント も無料で入手できます。

注:マシンで10.8未満のOS X Serverも実行している場合は、 構成エラーの修正 that Apple PFが動作する前に作成する)が必要になる場合があります。

8

Mac OS X用の同等のコマンドはありますか?

私はそうは思わない。以前はipfwipfw6がありましたが、これは非推奨としてマークされています。代替品も見つかりませんでした。たとえば、 ファイアウォールと[その他]トラフィックのブロック を参照してください。

基本的に、Appleは、ほぼすべての制御をユーザーから奪いました。

0
jww