¿Cómo puedo restringir los servicios de reparación de Mac a una red / adaptador específico? -- sharing campo con firewall campo con network campo con services camp apple Relacionados El problema

How can I restrict Mac sharing services to a specific network/adapter?


4
vote

problema

Español

Quiero es configurar una Mac para conectarse a varias redes. Hasta ahora tan bueno. Sin embargo, solo quiero otorgar acceso a AFP a los usuarios en una de las redes, pero no la otra. ¿Cómo puedo lograr esto en (no servidor) Mac OS X?

Este es probablemente un problema que aparece bastante en él, desea usar la misma máquina que un servidor web orientado al mundo y como un servidor interno de AFP (o lo que sea), pero realmente no he podido para encontrar una manera de hacerlo.

Original en ingles

I want is to set up a Mac to connect to multiple networks. So far, so good. However, I only want to grant AFP access to users on ONE of the networks, but not the other. How can I accomplish this on (non-server) Mac OS X?

This is probably an issue that comes up quite a bit in IT - you want to use the same machine as a world-facing web server and as an internal AFP (or whatever) server, but I haven't really been able to find a way to do it.

           
   
   

Lista de respuestas

5
 
vote
vote
La mejor respuesta
 

Puede hacerlo usando el firewall (no es el firewall predeterminado en el leopardo de la nieve, pero aún se incluye). Puede configurar desde la línea de comandos, el conjunto de reglas exactas que necesita depende de sus otros requisitos, pero la regla específica en cuestión sería algo así:

  # allow AFP (port 548) traffic from 10net /sbin/ipfw add allow tcp from 10.0.0/24 to any 548  # deny all other AFP traffic  ipfw add deny tcp from any to any 548   

Obviamente, deberá ajustarlo para su red específica. Además, estas reglas no son persistentes, lo que significa que deberá agregar un script para ejecutarlos, los comandan cada reinicio. Por otro lado, eso significa que si cuña su redes mientras intenta llegar a las reglas apropiadas, siempre puede reiniciar para restablecer la pila. Hay muchos tutoriales de IPFW en la web (la mayoría de ellos están dirigidos a usuarios de FreeBSD, pero es la misma interfaz).

 

You can do this using the builtin ipfw firewall (it is not the default firewall in Snow Leopard, but it is still included). You can configure from the command line, the exact rule set you need depends on your other requirements, but the specific rule in question would be something like:

# allow AFP (port 548) traffic from 10net /sbin/ipfw add allow tcp from 10.0.0/24 to any 548  # deny all other AFP traffic  ipfw add deny tcp from any to any 548 

Obviously you will need to adjust that for your specific network. Also, these rules are not persistent, which means you will need to add a script to run them commands every reboot. On the other hand, that means that if you wedge your networking while trying to come up with appropriate rules you can always just reboot to reset the stack. There are plenty of ipfw tutorials on the web (most of them are aimed at FreeBSD users, but it is the same interface).

 
 
   
   

Relacionados problema

2  WiFi compartido de MacBook viene y va  ( Wifi shared from macbook comes and goes ) 
Tengo un nuevo iPod Touch, y una Mac vieja (ER). Para conectar mi iPod touch a Internet en casa, configuré mi Mac para compartir su conexión a Internet (Ether...

13  ¿Usar una conexión Wi-Fi y una conexión Ethernet al mismo tiempo que tiene más ancho de banda?  ( Using a wi fi and an ethernet connection at the same time thus having more bandw ) 
¿Hay una manera en OSX o con un software de terceros para usar un wi-Fi y una conexión Ethernet, por lo que tiene la suma de las velocidades de conexión? ¿O...

2  ¿Hay alguna manera de deshabilitar el intercambio de archivos a través de Apple-ID?  ( Is there a way to disable file sharing via apple id ) 
En alta sierra que se conecta a una Mac con un sistema operativo más antiguo (El Capitan), veo que la conexión predeterminada está usando el AppleID para la a...

1  ¿Cómo comparto mi ubicación en más de un dispositivo iOS?  ( How do i share my location on more than one ios device ) 
Para aprovechar la continuidad de Mac-continuidad, safari, fotos, libreta y características de intercambio de llaves, tengo que usar la misma cuenta en todos ...

1  Apple TV4 VLC ve SMB pero carpeta vacía  ( Apple tv4 vlc sees smb but folder empty ) 
me arruiné algo. Acabo de recibir VLC para Apple TV 4 y habilitó el intercambio de archivos de mi Mac Mini 2014 en ejecución High Sierra 10.13.4. Se ejecutó g...

0  El intercambio de redes muere constantemente  ( Network sharing dies constantly ) 
Publiqué esto en los foros de Apple, pero, como de costumbre, sale semanas y semanas sin respuestas. Tengo un problema extraño que ha sucedido antes, pero a...

4  VMware Fusion: ¿dónde aparece una carpeta compartida si el sistema operativo virtual es "Snow Leopard Server"?  ( Vmware fusion where does a shared folder appear if the virtual os is snow leo ) 
Tengo una Mac que ejecuta VMware Fusion con "Snow Leopard Server" que se ejecuta como invitado, OS virtual. Dice que puedo especificar una carpeta compartid...

2  No se pueden acceder a los archivos con el intercambio de archivos en Mac OS High Sierra  ( Unable to access files with file sharing in mac os high sierra ) 
¿Alguien sabe cómo podemos compartir carpeta / archivos de High Sierra ? No puedo acceder a los archivos cuando seguí el proceso habitual de ir a " ABCDEFG...

5  Compartir en casa en iPhone: "No tiene permiso para acceder al recurso solicitado"  ( Home sharing on iphone you dont have permission to access the requested resou ) 
He configurado el hogar compartido para trabajar bien en mi iPad y Apple TV, sin embargo, por alguna razón en mi teléfono, obtengo un error que aparece en un ...

1  Buscador está revendiendo la raíz de la acción de la red para la eliminación de cada carpeta  ( Finder is reverting to root of network share for each folder deletion ) 
Tengo un error muy extraño que sucede en una de nuestras Mac. Tenemos una configuración de recurso compartido de red (AFP), y siempre que un usuario en una MA...

0  "El intercambio de archivos" sin carpetas compartidas todavía comparte carpetas  ( File sharing without shared folders still shares folders ) 
He estado experimentando con la configuración de "Compartir archivos" entre dos MacBooks. Por alguna razón, inesperadamente cuando se encuentra en la computad...

3  Necesidad de crear un espacio de trabajo común entre dos Mac conectadas de forma inalámbrica en una red  ( Need to create a common workspace between two macs connected wirelessly in a net ) 
Necesito crear un espacio de trabajo de desarrollo común entre dos Mac conectadas en una red Wi-Fi. Tipo de una carpeta compartida. Pero el problema con una c...

0  Notas de iOS: compartí una nota y no puedo ver las ediciones de otra persona, mientras que él puede ver el mío  ( Ios notes i shared a note and cant see other person edits while he can see m ) 
iPad 2018, iOS 12.1.4 - He creado una nota en la nube (las notas están activadas en la configuración de iCloud, la nota no está en la categoría "en mi teléfon...

47  ¿Cuál es el mejor NAS para el uso del hogar con Macs?  ( Whats the best nas for home usage with macs ) 
Por favor, comparta sus experiencias y comentarios sobre NAS ( almacenamiento adjunto de la red ) a continuación. En particular, califique su compatibilidad c...

1  ¿Problema de seguridad si los permisos de intercambio de archivos de Mac OS X para "todos" están configurados para leer solo?  ( Security problem if mac os x file sharing permissions for everybody is set to ) 
Qué significa "todos" exactamente significan exactamente en el intercambio de archivos en el panel de preferencias de uso compartido en Mac OS X. Suena como s...




© 2021 respuesta.top Reservados todos los derechos. Centro de preguntas y respuestas reservados todos los derechos


Licensed under cc by-sa 3.0 with attribution required.