Kręciłem się pfctl
jakiś czas temu, nie zaszedłem bardzo daleko i zapomniałem o tym.
Wczoraj nie mogłem połączyć ssh
się ze zdalną maszyną. Wyłączyłem zaporę w preferencjach systemowych, ale nadal miałem problem. Kiedy nie mogłem ping
nic zastanawiałem ... Więc wyłączone pfctl
z sudo pfctl -d
I oto ping
i ssh
pracowali ponownie.
Jeśli pfctl
nadal działał mój zestaw reguł, niezależnie od tego, czy zapora sieciowa w sys prefs była włączona, czy nie:
- Zapora ogniowa sys to osobna aplikacja zapory ogniowej, która nie
pfctl
ma prostego interfejsu GUI (jak się spodziewałem). - zapora w sys prefs jest osobną instancją
pfctl
, obie mogą działać niezależnie od drugiej.
lub to coś innego (lubię dać sobie swobodę). Sprawdziłem uruchomione procesy i mogę tylko znaleźć Firewall
, brak pf
/ pfctl
etc, jestem zdziwiony.
Która opcja jest prawdą?