1 votes

Comment migrer les scripts de Linux iptables vers OpenBSD/macOS pf

Je suis en train de construire un serveur VPN sur macOS en me basant sur cette instruction : https://www.digitalocean.com/community/tutorials/how-to-set-up-an-ikev2-vpn-server-with-strongswan-on-ubuntu-18-04-2 , et bloqué à la configuration de la partie pare-feu :

*nat
-A POSTROUTING -s 10.10.10.0/24 -o eth0 -m policy --pol ipsec --dir out -j ACCEPT
-A POSTROUTING -s 10.10.10.0/24 -o eth0 -j MASQUERADE
COMMIT

*mangle
-A FORWARD --match policy --pol ipsec --dir in -s 10.10.10.0/24 -o eth0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1361:1536 -j TCPMSS --set-mss 1360
COMMIT

*filter
...

-A ufw-before-forward --match policy --pol ipsec --dir in --proto esp -s 10.10.10.0/24 -j ACCEPT
-A ufw-before-forward --match policy --pol ipsec --dir out --proto esp -d 10.10.10.0/24 -j ACCEPT

Je continue à lire des documents et à chercher des exemples simples. Mais je n'ai pas trouvé d'informations utiles. Je me demande si quelqu'un pourrait m'aider à migrer le code ci-dessus vers OpenBSD/macOS. pf ?

0voto

JBJ Points 126

Ce projet peut vous aider : Créateur de pare-feu

0 votes

Ce projet a été abandonné par ses promoteurs il y a plusieurs années.

0 votes

:( Je ne l'ai pas utilisé depuis des années, désolé, il peut encore fonctionner mais je suis peut-être en retard sur la syntaxe du fichier de configuration si des changements ont été effectués.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X