Как удалить правила брандмауэра с помощью pf.conf? OSX Йосемити. -Для раздельного туннелирования Cisco AnyConnect
Я пытаюсь следовать этим инструкциям, чтобы использовать раздельное туннелирование с моим VPN-клиентом Cisco AnyConnect VPN. Сервер VPN настроен на запрет раздельного туннелирования, и мы не можем изменить это на стороне сервера, поэтому мы должны сделать это на стороне клиента.
http://www.petefreitag.com/item/753.cfm
Эти инструкции хороши, за исключением того, что ipfw
был заменен на pf
в Йосемити. Поэтому мне нужно знать, как удалить настройки брандмауэра в Yosemite, используя pf
,
Любая помощь будет очень ценится! Спасибо!
1 ответ
Я только что решил эту проблему, оказалось, что Yosemite все еще на самом деле использует ipfw под прикрытием через параметры сокета, просто достаньте ipfw со старого Mac и скопируйте его на свой компьютер. Вы можете убедиться в этом, посмотрев /var/log/system.log после того, как Cisco AnyConnect подключится, но все еще устанавливает правила ipfw. Я просто скопировал бинарный файл ipfw и использовал его напрямую, и проблема была решена снова.