問題タブ [ipfw]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
1 に答える
1173 参照

ssl-certificate - [/crls/secureca.crl]のマッピングが見つかりません

これは、J2EE Springアプリをテストするときに、JettyローカルWebサーバーのコンソールに何度も表示されるものです。

ローカルホスト(OSX)を次のように設定しました:

すべてのリクエストを:80から:8080までlocalhost/127.0.0.1に転送します

これが深刻なバグ/警告であるかどうか、そしてそれを取り除く方法を誰かが知っていますか?

0 投票する
0 に答える
584 参照

macos - 共有インターネット接続でのトラフィック シェーピング

私は OS X Lion を実行しており、Android デバイスへの共有インターネット接続を介して低帯域幅接続 (3G、EDGE など) をシミュレートしようとしています。

Android デバイスで実行されるアプリケーションは、ローカル IP を使用して互いに直接通信します。

いくつかの IPFW ルールを設定しようとしましたが、インターネットへの接続のみが制限され、2 つのデバイス間の接続は制限されません。

2 つのデバイスが両方とも MacBook の共有インターネット接続に接続されている場合、2 つのデバイス間の直接接続を制限するにはどうすればよいですか?

ありがとう。

0 投票する
1 に答える
907 参照

macos - macos X を使用して外部 DNS への EC2 内部 IP 転送をセットアップする方法は?

ここに問題があります。EC2 に 2 つのサーバーがあり、内部/プライベート IP (10.148.73.230、10.148.73.231) を持っていますが、残念ながら利用可能な Elastic IP がなく、次のような外部 DNS を使用してこれらのサーバーに接続します: ec2-50-132 -69-161.us-west-2.compute.amazonaws.com (IP:50.132.69.161) および ec2-50-132-69-162.us-west-2.compute.amazonaws.com (IP:50.132. 69.162)。

私は macbook を持っていますが、内部 IP を使用してこれらの EC2 サーバーへのアクセスをシミュレートする必要があります。

最初のアイデアは、 ipfwnatdを使用して Mac で IP 転送をセットアップすることでしたが、数時間経っても何らかの理由で機能しません。すばやく汚いものにしたり、GUIを使用したりしても問題ありませんが、何も見つかりませんでした...

ここに私の現在のスクリプトがあります:

または、転送を行うためのより良い解決策はありますか?

0 投票する
0 に答える
76 参照

macos - 私のプログラムはルートですが、sudoで開始した場合にのみ機能します

ルールを ipfw にフィードして dns-server を起動するための小さなヘルパー ツールを作成しました。これは、次のシェル スクリプトと同じことを行います。

このスクリプトは sudo で動作します (予想)。私のヘルパーツールも sudo で始まりました (期待されます)。「chmod u+s」および「chown root」を介してルートにすると、ヘルパーツールはルートであることを通知します(geteuidは0を返します)-しかし、ipfw-callsの実行に失敗し、dns-serverもbinできません(ポート 53 には特権が必要です)。

Osx 10.6.8 を実行しています。何が問題なのですか?

0 投票する
1 に答える
581 参照

python - Scapy は Dummynet をバイパスしますか?

Scapy はDummynet (一般的に IPFW) をバイパスしますか?

本当にそうみたいです。送信パケットと受信パケットのそれぞれに大幅な遅延を追加しているため、Scapy で送信されたパケットを除いて、すべてが遅くなります。

それでOKのようです。しかし、Scapy でパケットを送信するとすぐに、次のことが起こります。

強制的にダミーネットを通過させる方法はありますか?

編集自由に使える別のマシンがあれば、インターネットに入る前に、そこでダミーネットを使用してすべてのトラフィックをそこに向けることができます。ただし、すべてをローカルで行うことを好みます。

0 投票する
2 に答える
1035 参照

c - FreeBSD IPFW は IP をテーブルに追加します

C プログラム内から IPFW のテーブルに IP を追加したいと考えています。このコードはできるだけ効率的にする必要があるため、system() を呼び出したくありません。基本的に私の質問は、誰かがこれがどのように機能するか説明できますか? 使えるAPIが無いのでソースを見直している(追加の様子を見る)のですが、思ったより時間がかかっており、できれば誰か説明していただけると助かります。

私がやろうとしているのは、クライアントから接続を受信したときに、そのクライアントの IP アドレスを特定のテーブルに入れたいということです。

前もって感謝します!

0 投票する
0 に答える
104 参照

objective-c - Apple の Reachability クラスで ipfw を使用する

ipfw で指定されたパケット フィルタ ルールは、Apple の Reachability クラスの動作に影響しますか?

たとえば。これらのルールを適用すると:

次のコードを実行します。

返される netStatus はReachableViaWiFiですが、 NotReachableを期待していました。到達可能性はファイアウォールをバイパスしていますか?

0 投票する
1 に答える
2954 参照

firewall - Windows で netsh advfirewall を使用して URL をブロックする

Windows では、次のように netsh を介して IP アドレスをブロックできることを知っています。

netsh advfirewall firewall add rule name="Block some stuff" dir=in action=block remoteip=xxx.xxx.xxx.xxx enable=yes

しかし、netsh (または他の Windows ユーティリティ) を使用して、ipfw や iptables が許可する方法のように URL をブロックする方法はありますか? wipfwがあるのは知っていますが、できれば組み込みのものを使いたいです。