Как можно ограничить сетевую активность только VPN на Mac и предотвратить незащищенное интернет-действие?

Я использую Mac OS и подключение к VPN для сокрытия моего местоположения и IP (я имею, 'отправляют, весь трафик по соединению VPN' поле зарегистрировался в приставке Сетевой системы), я хочу остаться анонимным и не хочу показывать свой фактический IP, следовательно VPN. У меня есть prefpan, названный pearportVPN, который автоматически подключает меня к моей VPN, когда я становлюсь онлайн. Проблема, когда я соединяюсь с интернет-Аэропортом использования (или другие средства), у меня есть несколько секунд незащищенного интернет-соединения, прежде чем мой Mac войдет в систему моя VPN. Поэтому ее единственное вопрос времени, прежде чем я непреднамеренно выставлю свой реальный IP-адрес через несколько секунд, которые требуется между тем, когда я соединяюсь с Интернетом и когда я вхожу в систему своя VPN.

Есть ли какой-либо способ, которым я могу заблокировать какой-либо трафик к и от моего Mac, который не проходит мою VPN, так, чтобы ничто не могло соединиться, если я не зарегистрирован моя VPN? Я подозреваю, что должен был бы найти приложение сторонних производителей, которое заблокирует весь трафик кроме через Адрес Сервера, возможно, Вирусный Барьер Intego X6 или мало умыкнет, но я боюсь, что я не уверен, который является правильным или как настроить их.

Любая справка очень ценилась бы.Спасибо!

7
задан 26.12.2010, 19:38

1 ответ

Вы использовали бы брандмауэр для (a), ограничивают весь исходящий сетевой трафик кроме трафика, предназначенного для Вашего сервера VPN, и затем (b) разрешают любой трафик по Вашему интерфейсу VPN. Ограничения в (a) должны были бы включать допуски на согласование арендного договора DHCP, если Вы не используете статическое обращение.

Необходимо смочь выполнить это использование "ipfw" утилиты из командной строки. Брандмауэр, доступный через предпочтительную область "безопасности" (новый в OS X 10.5, я думаю), не позволит Вам исходящему трафику блока.

Основная информация о ipfw может быть найден в руководстве FreeBSD.

После того как Вы придумываете соответствующий сценарий брандмауэра, необходимо было бы принять меры, чтобы он стал активным, когда система запускает. Страницы справочника на launchd, launchctl, и launchd.plist пусть все будут полезны.

3
ответ дан 07.12.2019, 15:05

Теги

Похожие вопросы