Mac OSX Server - Firewalling AFP -- afp camp apple Relacionado O problema

Mac OSX Server - AFP Firewalling


3
vote

problema

português

É possível escrever uma regra IPFW para:

1 - Bloqueie uma participação específica da AFP pelo nome das ações?

2 - Bloqueie que a AFP compartilhe do acesso por qualquer pessoa, mas a rede local, isto é: sem IPs externos.

e se assim for poderia ter um exemplo, por favor com base no meu nome de compartilhamento da AFP da 'nuvem' Thx.

MacPro OSX Server 10.7.Latest

netgear srx5308

english

Is it possible to write an ipfw rule to:

1 - block a specific AFP Share by the Shares Name?

2 - block that AFP Share from access by anyone but the local network, i.e: no external IPs.

And if so could I have an example please based on my AFP Share name of 'CLOUD' Thx.

MacPro OSX Server 10.7.latest

Netgear SRX5308

  
 
 

Lista de respostas

1
 
vote

Infelizmente, não ... As regras de IPFW relevantes são todas baseadas em IP / Portnumber e são completamente ignorantes de informações específicas do protocolo, como nomes de compartilhamento .... Isso significa que você pode permitir que todos ou nada para o serviço AFP no servidor. .

Obviamente, se você tiver 2 servidores, basta matar acesso externo para esse servidor, mas você provavelmente não estaria fazendo a pergunta.

Um hack alternativo seria disparar uma VM no servidor que obtém um endereço IP totalmente diferente e, em seguida, use o IPFW para permitir / negar conforme apropriado. É que uma opção para você?

 

Unfortunately, no... the relevant ipfw rules are all IP/portnumber based and are completely ignorant of protocol specific info like share names.... this means you can either allow all or nothing for the AFP service on the server.

Obviously, if you have 2 servers, just kill outside access for that one server, but then you probably wouldn't be asking the question.

A workaround hack would be to fire up a VM on the server that gets a totally different IP address and then use ipfw to allow/deny as appropriate. Is that an option for you?

 
 
   
   

Perguntas relacionadas

3  AFP sobre a LAN sem fio extremamente lenta  ( Afp over wireless lan extremely slow ) 
Estou conectando de um MacBook Pro (10.6.5) (Vamos chamá-lo de "1") para outro (10.4.11) "2" via WLAN e AFP e ambos são conectados à WLAN via WPA2. . O rotea...

1  NAS compartilhando SMB  ( Nas sharing smb ) 
Se eu usar um NAS para compartilhamento de arquivos e usar os usuários SMB do Mac soltar todos os recursos de metadados? Especificamente rotulagem de cor e o ...

2  Melhore o desempenho de transferência de arquivos sobre VPN  ( Improve file transfer performance over vpn ) 
Eu tenho duas máquinas Apple: um servidor e um cliente. Ambos estão executando as mais novas construções da MacOS Sierra 10.12.6. A máquina "Servidor" está ex...

3  Acessar os arquivos da cápsula do tempo do iPhone  ( Access time capsules files from iphone ) 
É possível acessar os arquivos do Yime Capsule do iPhone? No meu Mac, estou simplesmente se conectando a afp://10.0.1.1/ e eu tenho meus dados. Mas no meu...

103  A operação não pode ser concluída porque o item original para "foo" não pode ser encontrado  ( The operation can t be completed because the original item for foo can t be fo ) 
Eu tenho um pouco NAS em casa, o que faz alguns volumes disponíveis através da AFP. Isso tudo funcionou muito bem. Até que eu desligue por um tempo e reconect...

0  OS X 10.12.16: "URLs com o tipo 'AFP:' não são suportados"  ( Os x 10 12 16 urls with the type afp are not supported ) 
Estou montando um volume AFP hospedado em um servidor FreeBSD usando ABCDEFGHIJKLMNABCDEFGHIJKLMN4 . Eu sou capaz de montar com sucesso o volume usando moun...

2  Existe uma maneira de desativar o compartilhamento de arquivos via Apple-ID?  ( Is there a way to disable file sharing via apple id ) 
Na alta Sierra, conectando-se a um Mac usando um sistema operacional antigo (El Capitan), vejo que a conexão padrão é usar o AppleID para autenticação (mostra...

1  Não é possível conectar-se a servidores de arquivos da Apple após a atualização para 10,8  ( Cannot connect to apple file servers after upgrading to 10 8 ) 
Desde que não consigo encontrar milhares de outros usuários relatando isso, estou pensando que tem que ser algo errado com o meu sistema, mas depois que eu at...

4  Trabalho SMB e AFP para convidado e administrador, mas não outros usuários  ( Smb and afp work for guest and administrator but not other users ) 
Eu estou tendo um problema em obter compartilhamento de arquivos para trabalhar entre meu Mbpr e Mac Mini, aqui está uma história do que eu tentei: Eu tenho...

3  Como devo depurar problemas da AFP?  ( How should i debug afp issues ) 
Estou tendo alguns problemas conectando-se a uma unidade compartilhada da cápsula de tempo de um MacBook Ar executando o OS X 10.7.2 Lion. Eu posso me conecta...




© 2022 pergunte.org All Rights Reserved. Casa de perguntas e respostas todos os direitos reservados


Licensed under cc by-sa 3.0 with attribution required.