Configurazione manuale del firewall di OS X

Richieste d'aiuto. Quando non si sa "come fare". Il supporto per le applicazioni e sui sistemi operativi Macintosh.
User avatar
notorious
Amico di Mac Peer
Posts: 189
Joined: Sat Aug 20, 2005 2:34 am

Post by notorious »

Aiutandomi in parte col terminale, in parte con sunshield, sono riuscito ad ottenere quasi tutto quello che volevo. Unico neo, non riesco a trovare l'elenco di porte usate da msn messenger 7 per windows (che purtroppo i miei amici, quando si connettono da casa mia, vogliono usare, e io sono costretto a disattivare il firewall). Sapete qualcosa in proposito? Spedisco l'elenco delle regole attualmente impostate sul firewall:

Code: Select all

00010 divert 8668 ip from any to any via ppp0
02000 allow ip from any to any via lo*
02010 deny ip from 127.0.0.0/8 to any in
02020 deny ip from any to 127.0.0.0/8 in
02030 deny ip from 224.0.0.0/3 to any in
02040 deny tcp from any to 224.0.0.0/3 in
02050 allow tcp from any to any out
02060 allow tcp from any to any established
02070 allow tcp from any to any 548 in
02080 allow tcp from any to any 427 in
02090 allow tcp from any to any 139 in
02100 allow tcp from any to any 3689 in
02110 allow tcp from any to any 631 in
02120 allow tcp from any to any 515 in
05012 allow tcp from any to any 4662 out
05013 allow udp from any to any 10929 out
05014 allow tcp from any to any 4662 in
05014 allow udp from any to any 10929 in
06000 allow tcp from any to any 80,8080 in
06001 allow tcp from any to any 110,25 in
06002 allow tcp from any to any 1863,6891,6892,6901,14300
06003 allow udp from any to any 6901,12352,7790
12190 deny tcp from any to any
65535 allow ip from any to any
Come si vede dalle ultime righe, ho aperto le porte di edonkey (4662tcp e 10929udp), ho abilitato la navigazione ai client connessi (80,8080) e la ricezione di email (110,25). Nelle due righe successive ho abillitato le porte per il messenger, come suggerito da diversi siti, ma i messenger sui client non si collegano. :(
Guide per Mac OS X @ TechLog: Blog su Mac, Linux, Eee PC, Open Source e Telefonia

Vai allora... ci sono altri mondi oltre a questo...
User avatar
avrobay
Posts: 28816
Joined: Sat Jan 22, 2005 2:15 pm

Post by avrobay »

notorious wrote:Unico neo, non riesco a trovare l'elenco di porte usate da msn messenger 7 per windows (che purtroppo i miei amici, quando si connettono da casa mia, vogliono usare, e io sono costretto a disattivare il firewall). Sapete qualcosa in proposito?
I tuoi amici si connettono con il loro pc passando dal tuo Mac (condivisione internet)?
Chi copia è un cialtrone. Digli di smettere! - Gianni Cresci
User avatar
notorious
Amico di Mac Peer
Posts: 189
Joined: Sat Aug 20, 2005 2:34 am

Post by notorious »

sì, uso il mac come un router (oltre che come mio computer personale... tanto per mettergli addosso un po' di invidia :lol: )
Guide per Mac OS X @ TechLog: Blog su Mac, Linux, Eee PC, Open Source e Telefonia

Vai allora... ci sono altri mondi oltre a questo...
User avatar
flashcream
Posts: 38388
Joined: Fri Apr 22, 2005 8:41 pm

Post by flashcream »

messenger se ti può essere utile utilizza l'intervallo 6891-6900 TCP
macric
Eminenza Grigia di Mac Peer
Posts: 923
Joined: Fri Mar 04, 2005 8:11 am

Post by macric »

le porte da aprire sono queste :


1863 TCP (base per lo scambio di messaggi)
Da 6891 a 6900 TCP (scambio file)
6901 TCP (per la voce)
6901 UDP (per la voce)
12352 UDP
14300 TCP
7790 UDP


Buona Fortuna :)


P.S. sò impazzito pure io... flask lo sà :)
User avatar
notorious
Amico di Mac Peer
Posts: 189
Joined: Sat Aug 20, 2005 2:34 am

Post by notorious »

macric wrote:le porte da aprire sono queste :


1863 TCP (base per lo scambio di messaggi)
Da 6891 a 6900 TCP (scambio file)
6901 TCP (per la voce)
6901 UDP (per la voce)
12352 UDP
14300 TCP
7790 UDP


Buona Fortuna :)


P.S. sò impazzito pure io... flask lo sà :)
Il pacchetto (dal punto di vista del router) deve essere entrante o uscente?
Grazie dell'augurio... e in effetti sto diventando mezzo matto :cry:
Guide per Mac OS X @ TechLog: Blog su Mac, Linux, Eee PC, Open Source e Telefonia

Vai allora... ci sono altri mondi oltre a questo...
User avatar
flashcream
Posts: 38388
Joined: Fri Apr 22, 2005 8:41 pm

Post by flashcream »

macric wrote:le porte da aprire sono queste :


1863 TCP (base per lo scambio di messaggi)
Da 6891 a 6900 TCP (scambio file)
6901 TCP (per la voce)
6901 UDP (per la voce)
12352 UDP
14300 TCP
7790 UDP


Buona Fortuna :)


P.S. sò impazzito pure io... flask lo sà :)
le hai messe tutte, perfetto... come sempre :)

io ho messo solo l'intervallo (per lo scambio files) perchè non lo vedevo riportato nel suo post

se non funzia.... non rimane che impazzire effettivamente :D
User avatar
notorious
Amico di Mac Peer
Posts: 189
Joined: Sat Aug 20, 2005 2:34 am

Post by notorious »

Ale', ora posso anche impazzire... :wink:
Non funziona neanche così... avevo letto in giro che per l'invio non era necessario abilitare tutte le porte, e così un po' ne ho lasciate chiuse.
Vabbè, vorrà dire che a casa mia il messenger non si usa :twisted: (per i computer connessi al mac; sul mac funziona benissimo :lol: ).
Se qualcuno di voi ha configurato il firewall e il messenger funziona, potreste inviare l'output di

Code: Select all

sudo ipfw list
da Terminale?

Vi sarei eternamente grato ;)
Guide per Mac OS X @ TechLog: Blog su Mac, Linux, Eee PC, Open Source e Telefonia

Vai allora... ci sono altri mondi oltre a questo...
User avatar
flashcream
Posts: 38388
Joined: Fri Apr 22, 2005 8:41 pm

Post by flashcream »

notorious wrote:uote]

Il pacchetto (dal punto di vista del router) deve essere entrante o uscente?
Grazie dell'augurio... e in effetti sto diventando mezzo matto :cry:
cosa intendi per pacchetto? di che router stiamo parlando?

il firewall di mac os x blocca le richieste di apertura porte in entrata
(in uscita no di certo)

cmq sul router (se c'è e è lui l'indiziato del problema) devi indirizzare le stesse porte viste sopra verso l'ip del mac
(il router riceve una richiesta in entrata e indirizza verso il mac)
tutto ciò si chiama port forwarding
User avatar
flashcream
Posts: 38388
Joined: Fri Apr 22, 2005 8:41 pm

Post by flashcream »

questa è la mia configurazione di firewall attivo:

02000 allow ip from any to any via lo*
02010 deny ip from 127.0.0.0/8 to any in
02020 deny ip from any to 127.0.0.0/8 in
02030 deny ip from 224.0.0.0/3 to any in
02040 deny tcp from any to 224.0.0.0/3 in
02050 allow tcp from any to any out
02060 allow tcp from any to any established
02070 allow tcp from any to any dst-port 6881 in
02080 allow tcp from any to any dst-port 4000 in
12190 deny tcp from any to any
20000 deny icmp from any to me in icmptypes 8
65535 allow ip from any to any


ho aperto solo per azureus e icq
e messenger mi va alla perfezione senza settare nulla..... non ci crederai ma è cosi

Post Reply