時々、OS Xマシン(10.5)でファイアウォールを構成する必要があり、それを行うための最良の方法(読み:制御をあまり犠牲にすることなく簡単)を見つけようとしています。
これまでのところ、私の選択肢は次のようです。
だから、私の最善の策は何でしょうか?
グラフィカルな構成の最後にも WaterRoof があり、数か月前に私の地元のMUGで発表され、それを試した人々からの反応は肯定的でした。それも無料です。
さて、あなたはここで2つの異なることを求めています。確かに、「最も簡単な」ことは、Appleの組み込みGUIを使用することです。イングレスフィルタリングを実行していて、いくつかのサービスを開きたいだけであれば、十分なはずのほとんどのことで十分すぎるはずです。
もっと制御したいのなら、ipfwは確かに時間投資の価値があると思います。ただし、これを効果的に使用するには、既存のネットワークの概念とプロトコルをしっかりと把握している必要があります。そうでなければ、間違いを犯して自分を開いたままにしておくのは非常に簡単です。
ファイアウォールとサービスセキュリティの有効性を外部からテストする場合は、どちらの場合もnmapやnessusなどのツールを使用することをお勧めします。
これは、遊ぶためのipfwルールセットの例です(そしてipfwの学習を開始します):