Errore pf - "Nessun supporto ALTQ nel kernel" ... Cosa significa?


17

Sto eseguendo Mac OS X. Vorrei essere in grado di configurare pf perché sembra essere più sofisticato e flessibile rispetto al firewall predefinito di Mac OS X a cui puoi accedere tramite le Preferenze di Sistema. Ho provato ad usare alcuni comandi pf e ho riscontrato alcuni errori che non capisco.

bash-3.2$ sudo pfctl -s rules
No ALTQ support in kernel
ALTQ related functions disabled
scrub-anchor "com.apple/*" all fragment reassemble
anchor "com.apple/*" all
bash-3.2$ sudo pfctl -s states
No ALTQ support in kernel
ALTQ related functions disabled

Ho cercato ALTQ su Wikipedia e sembra essere un programma di accodamento che esegue il multiplexing statistico dei pacchetti a livello di kernel. È il modulo del kernel utilizzato dai sistemi BSD per l'accodamento dei pacchetti. E apparentemente il kernel di Mac OS X non lo supporta.

Okay, quindi non ha davvero senso. Perché Mac OS X dovrebbe includere il firewall BSD pf ma non includere il supporto per il software di accodamento necessario per far funzionare quel firewall? Non è controproducente? Ci deve essere un modo per attivare il supporto per ALTQ, ma non ho idea di cosa sia. Non sono nemmeno del tutto sicuro di cosa sia ALTQ. È un modulo del kernel caricabile che devo caricare usando il kextloadcomando? O è il problema che è già lì, ma il kernel è semplicemente incompatibile con esso. Sono completamente confuso.


Quale versione di OS X?
Spiff,

@Spiff Ho capito con il 10.9.5
Iain il

Lo stesso qui con il 10.12.6
Ludovic Kuty il

Risposte:


1

È necessario abilitare Firewall:
System Preferences-> Security & Privacy-> Firewall-> Turn On Firewall
(Sotto il cofano che fa sudo pfctl -E)

se ci provassi dopo: sudo pfctl -s infonon dovrebbe incolpare ALTQ


7
Per OSX 10.11.6 questo non funzionava per me. Sta ancora stampando: Nessun supporto ALTQ nelle funzioni relative ad ALTQ del kernel disabilitate
d0x

1
Entrambi i firewall sembrano non correlati. Nelle versioni precedenti di OS X, il firewall accessibile System Preferencesera "Application Firewall" che era indipendente dal firewall di basso livello ipfw (che era stato sostituito da pf). Ulteriori informazioni sono disponibili presso PF su Mac OS X .
Ludovic Kuty il
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.