Настройки IPFW, чтобы позволить доверенному клиенту соединяться с Mac (например, по ssh)

Если Вы хотите информацию об использовании ЦП через промежуток времени, смотрите на команду mpstat.

2
задан 23 February 2012 в 22:36
1 ответ

Во-первых, нет необходимости указывать tcp и udp, если вы разрешаете все ip в первую очередь. Кроме того, обычно проще начать свои правила с разрешить ip от меня к любому , чтобы разрешить все исходящие соединения.

Попробуйте этот набор правил и посмотрите, что произойдет:

00100 allow ip from me to any
00200 allow ip from 123.123.123.123 to me ssh
01000 allow icmp from any to any
01001 allow igmp from any to any
65534 deny ip from any to any

Улучшенная версия с отслеживанием состояния:

00060 check-state
00100 allow ip from me to any keep-state
00200 allow ip from 123.123.123.123 to me ssh setup keep-state
01000 allow icmp from any to any
01001 allow igmp from any to any
65534 deny ip from any to any
1
ответ дан 3 December 2019 в 13:12

Теги

Похожие вопросы