Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Netzwerke>Mit OS X - Firewall eine IP bannen?

Mit OS X - Firewall eine IP bannen?

Stefab
Stefab19.07.0521:56
Hallo!

Ich möchte eine bestimmte IP sperren, finde dazu aber keine Optionen, in den Systemeinstellungen "sharing".
Mit der gewünschten IP soll keinerlei Kommunikation möglich sein. Also nix darf rausgeschickt werden und alles was reinkommt, soll geblockt werden.

Danke schon mal im Voraus für Tipps!
Beste Grüße,
Stefab

PS: Dafür Geld ausgeben kommt nicht in Frage. So etwas muss doch auch mit den Boardmitteln oder Freeware möglich sein.
0

Kommentare

Rantanplan
Rantanplan19.07.0522:05
Das geht mit dem Paketfilter. Probiere mal Brickhouse das sollte solche Regeln auch per GUI ermöglichen.
„Wenn ich nicht hier bin, bin ich auf dem Sonnendeck“
0
Tigerfell
Tigerfell19.07.0522:19
das geh auch übers Terminal... ich weiß nicht wie... aber Google ist dein Freund

Sonst versuchs mal mit PeerVanguard oder NetBarrier X
0
Andi
Andi19.07.0522:22
LittleSnitch!!!!!!!!!(fear)8-)
„möp!“
0
Rantanplan
Rantanplan20.07.0500:04
LittleSnitch blockiert nur den Weg von innen nach außen, nicht umgekehrt.

Ja klar, im Terminal geht natürlich, aber GUIs sind nun mal dazu da, solche Dinge zu vereinfachen. Ich würde es erstmal mit Brickhouse probieren.

Per Terminal so oder ähnlich:

sudo ipfw add deny all from 123.123.123.123 to any
sudo ipfw add deny all from any to 123.123.123.123
„Wenn ich nicht hier bin, bin ich auf dem Sonnendeck“
0
Stefab
Stefab20.07.0501:13
Hallo!

Also Brickhouse gefällt mir nicht, da hierbei die Einstellungen von den System Prefs ignoriert werden.
Und da werden eben automatisch die Ports für aktivierte Services freigegeben, all das händisch zu machen ist mir ehrlich gesagt zu umständlich...

Das mit dem Terminal klingt ganz gut... wie weiß ich, ob der Syntax so richtig ist?
0
Rantanplan
Rantanplan20.07.0503:41
Die Syntax ist korrekt, das weiß ich Probiers halt einfach aus, ob es das tut was du möchtest. Kaputt geht dabei nix.
„Wenn ich nicht hier bin, bin ich auf dem Sonnendeck“
0
MacMark
MacMark20.07.0509:45
Stefab
… Das mit dem Terminal klingt ganz gut... wie weiß ich, ob der Syntax so richtig ist?

Mit dem IKEA-Prinzip "Entdecke die Möglichkeiten"
man ipfw

Oder "Klickst Du noch, oder tippst Du schon?"

„@macmark_de“
0
Liebling
Liebling20.07.0511:17
MacMark
Sehr nett...
0
Stefab
Stefab20.07.0519:30
Rantanplan: Ok, werds mal ausprobieren, dachte, weil du geschrieben hast,
Per Terminal so oder ähnlich:

..dass du nicht ganz sicher bist, ob der Syntax so stimmt.

Danke nochmals!
0
Stefab
Stefab20.07.0519:32
Ach ja und nochwas: Kann man eigentlich die IP bannen, OHNE sonst die Firewall zu aktivieren? Wäre mir überhaupt am liebsten, da ich sowieso hinter der Airport Station hänge... also müsste es eigentlich auch reichen, ausgehende Verbindungen zu sperren. LittleSnitch ist aber leider keine Freeware...
0
Don Quijote20.07.0519:35
Naja, wenn Zugriff auf die Station erfolgte, kommt die IP der Station und nicht die der eigentlichen IP des "Zugriffs".

Insofern würde ich mir zusätzliche SW schon überlegen…
0
Don Quijote20.07.0519:37
"Only trust the cables you kann examine"

0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.