Wie lösche ich Firewall-Regeln mit pf.conf? OSX Yosemite. -Für Split-Tunneling Cisco AnyConnect

1

Ich versuche, diese Anweisungen zu befolgen, um Split-Tunneling mit meiner Cisco AnyConnect VPN Client-Verbindung zu verwenden. Der VPN-Server ist so konfiguriert, dass Split-Tunneling nicht zulässig ist. Dies kann auf Serverseite nicht geändert werden, sodass dies auf Clientseite erfolgen muss.

http://www.petefreitag.com/item/753.cfm

Diese Anweisungen sind in Ordnung, außer dass ipfw wurde ersetzt durch pf in Yosemite. Ich muss also wissen, wie ich die Firewall-Einstellungen in Yosemite mit löschen kann pf.

Jede Hilfe wird sehr geschätzt !! Vielen Dank!

Hennes
quelle

Antworten:

1

Ich habe dieses Problem gerade behoben. Es stellte sich heraus, dass Yosemite immer noch IPFW über Socket-Optionen verwendet. Holen Sie sich die IPFW einfach von einem älteren Mac und kopieren Sie sie auf Ihre Box. Sie können dies überprüfen, indem Sie nach dem Herstellen der Verbindung zu Cisco AnyConnect unter /var/log/system.log nachsehen, dass die IPFW-Regeln weiterhin festgelegt werden. Ich habe gerade die ipfw-Binärdatei kopiert und direkt verwendet und das Problem wurde erneut gelöst.

Brian
quelle