Zum Inhalt springen

Firewall die 2te


siryasokuhl

Empfohlene Beiträge

Hallo nochmal,

da mir ja der andere Thread geschloßen wurde, muss ich halt nen neuen Aufmachen. ^^

Okay Also das mit dem ipfw klappt jetzt wunderbar.

Diese Zeilen bringen mich soweit auch schon ans Ziel,

sudo ipfw add 661 deny tcp from any to any 2222 in

sudo ipfw add 662 deny tcp from any to any 2222 out

sudo ipfw add 663 deny udp from any to any 2222 in

sudo ipfw add 664 deny udp from any to any 2222 out

ABER:

Die Einstellungen sind nur temporär und gehen bei einem neustart verloren.

Wie knn man sowas denn feste ins System eintragen???

Die sudo's sind, weil auf den Rechner der Root nicht freigschalten ist.

Und das somit die Einzige möglcihkeit bietet, den Befehl auszuführen.

Ich wurde mich sehr freuen, wenn Ihr mir dabei weiterhelfen könntet.

Wie immer schonmal ein Danke im Voraus

Link zu diesem Kommentar
Auf anderen Seiten teilen

command datei hab ich schon versucht, auch das mit dem sticky-bit

aber leider bleibt dann immer das Terminal fenster offen auf der GUI

Das fenster zeigt zwar an, das der Prozess beendet ist, und läßt keine Action mehr zu, aber es bleibt halt einfach sichtbar stehen.

Und das will ich den Usern nicht zumuten, daß se beim start gleich ein Fenster zu machen müßen.

Denn die Reaktion wäre bestimmt.

"neues" - "oh gott da is was beendet" - "am ende ein fehler" - "glecih den Admin rufen"

Klingt zwar blöde, ist aber eigntlich immer so bei uns :/ .

Deswegen Such eich eine Möglichkeit, das ganze so hinzubiegen, daß der User nichts mitbekommt.

Sowas ist immernoch das Beste.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Auf MacDevCenter.com ist eine Anleitung zum Einrichten der Firewall. Am Ende wird auch auf das Starten der Firewall eingegangen.

Von Jaguar zu Tiger hat sich anscheinend die Syntax geändert. Deshalb ist sicher auch diese Anleitung wichtig.

Flying Buttress ist ein Shareware-Programm und ein Frontend für ipfw. Man kann einiges ausprobieren und die Einstellungen im Experten-Modus anzeigen lassen. Diese Einstellungen könnte man dann ins eigene Skript übernehmen.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Rischtisch - Mac-Göttin ;) Aber danke fürs Kompliment ;)

Also Die OS X Firewall ist ja eigentlich nur die GUI für das ipfw. Was mich daher verwundert, dass die Regel nicht automatisch geladen wird.

Könntest du nochmal im GUI der Firewall in den Systemeinstellungen nachschauen, ob auch wirklich alles eingeschaltet ist? Wenn in der GUI die Firewall aus ist, kann es sein, dass die auch nicht anständig geladen wird.

Ansonsten kann ich dir, wie schon geschrieben, Little Snitch oder (Shareware) Brickhouse als alternative Frontends anbieten :)

Beim Einstellen der Firewall kann es dann vorkommen, das OSX dir den Diesnt verweigert, weil du an ipfw selbst rumgefrickelt hast.

Dann einmal

sudo ipfw flush

eingeben und es erneut versuchen.

Genauere Infos kann ich dir aber nicht geben, da ich mich bisher mit der Standard Firewall zufreiden gegeben hab ;)

Ansonsten bliebe mir als Idee auch nur die "billige" Lösung eines StartUpItems übrig ;)

Edit: Hab noch eine Klasse Seite auf Deutsch im Netz gefunden:

http://www.maceis.chaos-net.de/firewall/ipfw-1.html

Vielleicht vergleichst du mal, ob du auch alles genauso gemacht hast :)

Da ist auch der von mir schon beschriebene Fehlerfall mit dem "Dienst verweigern" von oben mit aufgeführt :)

Link zu diesem Kommentar
Auf anderen Seiten teilen

guten Morgen,

Ich habe festgestellt, das es zwischen 10.3 und 10.4 doch einen gößeren Unterschied bei der Firewall gibt.

Bei 10.4 gibt es einen Menüpunkt "erweiterte Einstellungen" bei dem man das ganze so einstellen könnte wie ich es wollte.

ABER:

Die Rechner haben alle nur 10.3 und da fehlt eben dieser Menü-Punkt.

Und das nächste Problem ist, wenn ich die Firewall-Regeln mit ipfw eingebe, dann wird mir die GUI firewalleinstellung ausgegraut.

"Es ist bereits eine andere Firewall aktiv"

Und jetzt werde ich mir mal die ganzen links anschaun die ihr gepostet habt.

Soweit schonmal Danke und ich melde mich dann nochmal

Gruß YASO

Link zu diesem Kommentar
Auf anderen Seiten teilen

so jetzt geht alles ^^

Eignetlich hätte es schon viel früher funktioniert, ich habe nur nicht in der Startupparameter.plist nicht angegeben, dass mein skript später gestartet werden soll und deswegen hat die "deaktivierte" Firewall dann meine Einstellunen wieder überschreiben und ein allow any to any eingefügt.

So sieht das aus:

{

Description = "firewall";

Provides = ("Firewall");

Requires = ("NetworkExtensions","Resolver");

OrderPrefernce = "Late";

Messages =

{

start = "Starting Firewall";

stop = "Stopping Firewall";

};

}

und dann Klappt das auch.

Die Idee hab ich aus dem Link vom Klaus.

Aber der Ansatz mit dem Flush war auch nicht schlecht.

Auf alle Fälle nochmal an alle ein dickes Dankeschön

(Egal ob Gottheit oder sterblich)

Gruß Yaso

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...